GitHub y agentes de IA: cómo repositorios inocuos ocultan malware con ejecución encubierta
Introducción Hace solo tres meses, un informe de Mozilla 0DIN demostró que un agente de IA como Claude Code —capaz de clonar y configurar repositorios de GitHub de forma autónoma—…
Dos fallas críticas la semana pasada: Fortibleed en FortiGate y CVE-2026-20230 en Cisco Unified CM BAJADA: La semana pasada dos campañas de explotación masiva pusieron en jaque a equipos de seguridad y DevOps: una campaña de harvesting de credenciales contra FortiGate que expuso miles de organizaciones y una vulnerabilidad de SSRF en Cisco Unified CM que permite droppear webshells. Te contamos los detalles técnicos, vectores de ataque y pasos concretos para mitigar el riesgo en tus infraestructuras.
Introducción La semana pasada dos vulnerabilidades críticas en componentes clave de infraestructura empresarial dejaron en evidencia la necesidad de priorizar parches y monitorear activamente los vectores de ataque. Por un…
Linux 7.2 acelera tuberías anónimas y mejora rendimiento en shell
Introducción Los pipelines de shell son el pan de cada día en entornos Linux: desde compilaciones de código en CI/CD hasta procesamiento de logs en tiempo real o ingestión de…
Stremio 5 en Linux: integración nativa con GTK4 y WebKitGTK ya disponible en Flathub
Introducción El lanzamiento de Stremio 5 para Linux cierra un ciclo de más de un año en beta para Flathub. Mientras que la versión original de Stremio se basaba en…
CISA exige parche urgente para falla crítica de Cisco con exploits activos
Introducción Ayer, la CISA actualizó su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) con dos entradas críticas que exigen parcheo inmediato. Entre ellas, CVE-2026-20230 en Cisco Unified Communications Manager (CUCM) destaca…
La sesión como unidad de cómputo en IA: el nuevo paradigma de ejecución y sus implicancias en seguridad
Introducción En los últimos seis meses, las cuatro grandes plataformas de IA —AWS, Microsoft, Google y Anthropic— introdujeron cambios arquitectónicos silenciosos pero disruptivos: redefinieron la unidad básica de cómputo de…
GitHub y el PNUD impulsan la gobernanza open source en Ghana con enfoque en seguridad
Introducción En junio de 2024, GitHub anunció una colaboración con el PNUD para apoyar la implementación de gobernanza open source en el marco del Ghana Digital Reset, un programa gubernamental…
Dos vulnerabilidades críticas en el kernel Linux permiten escalación de privilegios local
Introducción El 22 de julio de 2026, el equipo de investigación de Spectral-Design publicó dos Proofs of Concept (PoCs) para vulnerabilidades críticas en el kernel Linux que permiten escalar privilegios…
Actualización crítica de seguridad en ChromeOS LTS: parches para 20 vulnerabilidades con CVSS alto
Introducción Los equipos de DevOps e infraestructura que gestionan flotas de dispositivos ChromeOS acaban de recibir una alerta crítica: Google lanzó el LTS-144 144.0.7559.256 (Platform Version: 16503.88.0) como actualización obligatoria…
Headlamp lanza plugin para Cluster API: gestión visual de infraestructura Kubernetes
Introducción Hasta ahora, operar clusters Kubernetes con Cluster API (CAPI) exigía navegar jerarquías complejas de objetos (Clusters, MachineDeployments, MachineSets) usando solo kubectl o scripts ad-hoc. Plataformas con decenas de clusters…