GKE publica GCP-2026-018 por escalada en kernel COS
Google publicó el boletín GCP-2026-018 para GKE por una vulnerabilidad de escalada de privilegios en nodos Container-Optimized OS. El impacto no es uniforme: GKE Standard está afectado, Autopilot reduce la…
USN-8153-1: Ubuntu corrige fallas de Salt en entornos ESM
USN-8153-1: Ubuntu corrige fallas de Salt en entornos ESM Canonical publicó USN-8153-1 para Salt en Ubuntu 14.04 ESM, corrigiendo problemas de permisos en caché y bypass de autenticación PAM. El…
Claude Mythos en Bedrock: impacto operativo en AppSec y DevSecOps
BajadaAWS habilitó Claude Mythos Preview en Amazon Bedrock bajo acceso restringido, con foco explícito en análisis de vulnerabilidades a gran escala. Para equipos de plataforma y seguridad, el movimiento anticipa…
GitHub suma contexto runtime de Dynatrace para priorizar alertas
La integración entre GitHub Advanced Security y Dynatrace agrega señales de exposición en runtime para ordenar mejor las remediaciones en repositorios con alta deuda de seguridad y despliegues continuos en…
Ubuntu publica USN-8154-1 y corrige 5 CVE en Django
Canonical publicó USN-8154-1 con parches para cinco vulnerabilidades de Django que afectan disponibilidad y controles de permisos en aplicaciones web. Para equipos de plataforma y seguridad, el foco no es…
GitHub Copilot CLI habilita BYOK y modelos locales offline
GitHub incorporó soporte BYOK en Copilot CLI, permitiendo operar con endpoints OpenAI-compatibles, Azure OpenAI, Anthropic y modelos locales. Para equipos de plataforma y seguridad, el cambio abre una ruta concreta…
AWS Lambda extiende response streaming a todas las regiones
AWS habilitó response streaming de Lambda en todas las regiones comerciales. El cambio mejora el time-to-first-byte en APIs y flujos con IA, pero exige revisar límites de ancho de banda,…
Docker corrige CVE-2026-34040: bypass AuthZ y riesgo en hosts
Docker corrige CVE-2026-34040: bypass AuthZ y riesgo en hosts Docker Engine 29.3.1 corrige una bypass de autorización en plugins AuthZ (CVE-2026-34040) que, bajo condiciones específicas, permitía que el daemon reenviara…
Amazon S3 bloquea SSE-C por defecto y cambia la operación cloud
Amazon S3 bloquea SSE-C por defecto y cambia la operación cloud AWS comenzó a desactivar SSE-C por defecto en buckets nuevos y en cuentas sin uso previo, empujando a los…
RHEL 8 corrige fallas del kernel en nftables y controladores
Red Hat publicó RHSA-2026:6571 con un paquete de kernel para RHEL 8 que corrige vulnerabilidades de seguridad en nf_tables y otros componentes. Aunque el advisory se clasifica como severidad moderada,…