Gyazo: fallo de servidor expone 23,6 millones de registros
Introducción El 11 de septiembre de 2026, un atacante no identificado comprometió la base de datos de Gyazo, la plataforma de captura de pantalla y grabación de video operada por…
Cuatro fallos del kernel Linux con exploits públicos de root local
Introducción Cualquier servidor Linux multiusuario que todavía no aplicó los parches de agosto y septiembre de 2026 tiene una ventana abierta para que un atacante con acceso a una cuenta…
Infraestructura para agentes de IA: cuando el modelo no es el cuello de botella
Introducción Un agente de código que revisa pull requests funciona impecable en staging: lee el diff, hace grep sobre el repositorio, corre la suite de tests, consulta el estado del…
Atlassian migró su pipeline de métricas a OpenTelemetry sin tocar el SDK de las apps
Introducción Nadie toca el pipeline de métricas que funciona. Esa inercia es la razón por la cual Atlassian mantuvo gostatsd, su implementación open-source de StatsD, durante casi una década sirviendo…
ThreatsDay: vCenter crítico, LocalAI comprometido y malware con IA adaptativa
Introducción Cada semana aparecen vulnerabilidades nuevas, y cada semana los equipos de seguridad descubren que el problema real no es la cantidad de CVEs sino la velocidad con la que…
AWS Client VPN suma soporte para MacOS 27 Golden Gate en clientes 6.0+
Introducción Equipos de infraestructura que administran flotas heterogéneas de endpoints —Mac, Windows, Linux— enfrentan un cuello de botella recurrente cada vez que Apple publica una nueva major release de macOS.…
Lyft migró su flota de streaming a Apache Flink Kubernetes Operator
Introducción Cuando un equipo de streaming opera cientos de jobs de Apache Flink sobre Kubernetes con un operador artesanal, cada upgrade de Flink se convierte en una apuesta: si el…
Kubernetes v1.37: endurecimiento de volúmenes con bind mounts y permisos emptyDir
Introducción Un contenedor con readOnlyRootFilesystem: true puede parecer blindado, pero esa protección se evapora en el instante en que el pod monta un emptyDir sin flags de seguridad. El proceso…
CVE-2026-58704: Google parcha zero-day en el módem de Pixel bajo explotación activa
Introducción Un atacante posicionado en la misma red que un Pixel vulnerable —una oficina compartida, un café con Wi-Fi público, un segmento de red corporativa sin segmentación estricta— puede escalar…
Dropbox: extraer capacidad de la infraestructura que ya tenés
Introducción La Agencia Internacional de la Energía proyecta que el consumo eléctrico global de data centers se duplicará hacia 2030, impulsado casi en su totalidad por cargas de IA. Gartner…