Kubernetes v1.37: Preemption del Scheduler para In-Place Pod Resize
Introducción Cuando un Pod en ejecución solicita un incremento de CPU o memoria y el nodo no tiene headroom suficiente, el Kubelet marca la operación como Deferred y el Pod…
CISA suma tres CVEs explotados de Cisco, Citrix y Fortinet al KEV
Introducción Si tu infraestructura tiene un FortiGate expuesto a internet sin WAF delante, un FMC de Cisco sin segmentación de red de gestión, o un Citrix Gateway sin MFA obligatorio…
Cisco FMC: dos CVEs explotados por Qilin, Sandworm y un tercer actor
Introducción Un firewall gestionado que debería ser la línea de defensa perimetral se convirtió en el punto de partida de una campaña de intrusión que cruzó redes internas, exfiltró credenciales…
Cloudflare Workers: nuevo module registry con compatibilidad Node.js
Introducción Si alguna vez intentaste correr una aplicación Node.js en Cloudflare Workers y te topaste con errores de resolución de módulos, import.meta devolviendo undefined o un require() que funcionaba en…
CVE-2026-20079: Exploitación activa del bypass de autenticación en Cisco FMC
Introducción Un dispositivo Cisco Secure Firewall Management Center expuesto en la red corporativa puede quedar bajo control total de un atacante sin que este necesite una sola credencial. CVE-2026-20079, con…
CVE-2026-87491: V8 Zero-Day de Chrome habilita ejecución remota en el sandbox
Introducción Un equipo de SRE que gestiona un parque de terminales Linux con Chrome instalado para dashboards internos o un pipeline de CI/CD que renderiza páginas web con Chromium headless…
Kubernetes v1.37: Scheduling jerárquico y gang scheduling en Beta
Introducción Ejecutar un job de entrenamiento distribuido en Kubernetes siempre implicó un trade-off incómodo: o reservás recursos de forma estática (desperdiciando capacidad cuando el job no corre) o confiás en…
Adobe parcha CVE-2026-75650: backdoor en Rust y web shells en Magento
Introducción Cincuenta minutos. Ese fue el tiempo que tardó un servidor Magento gestionado por una plataforma de desarrollo e-commerce en comprometerse desde que Sansec reportó la primera explotación confirmada de…
Chrome CVE-2026-87491: séptimo zero-day explotado ya tiene parche
Introducción Un navegador en un pipeline no es un navegador «solo para browsing». Cuando ejecutás Chrome headless en un contenedor de CI para testing de renderizado, lo levantás como sidecar…
Go 1.26 SIMD elimina la última dependencia cgo en Debian Code Search
Introducción Cada vez que un proyecto Go arrastra una dependencia cgo, los administradores heredan un problema que no aparece en los benchmarks: la cadena de build se vuelve dependiente de…