Cloudflare convierte pipelines de CI en workflows de TypeScript con retries durables
Introducción Los pipelines de CI/CI suelen ser frágiles: un paso falla, y el entire workflow se relanza desde cero, desperdiciando tiempo y recursos. Además, la sintaxis declarativa en YAML o…
Explotación de CVE-2026-59310 en VMware vCenter y otras vulnerabilidades críticas de la semana
Introducción Esta semana demostró que los ataques más efectivos no siempre son los más sofisticados: un grupo APT aprovechó una vulnerabilidad recién parcheada en VMware vCenter para deployar un backdoor…
Linux 7.2: scheduling cache-aware, ext4 más rápido y MGLRU optimizado
Introducción Los equipos de infraestructura enfrentan un desafío constante: extraer el máximo rendimiento de los sistemas sin incrementar la complejidad operativa. El kernel Linux 7.2, lanzado el 25 de agosto…
Caída global de Claude: falla en autenticación afecta múltiples servicios de Anthropic
Introducción Los equipos que integran Claude en sus pipelines de CI/CD, análisis de código o automatización de infraestructura se toparon con un obstáculo inesperado el 16 de agosto de 2026:…
AWS libera Dogwood: políticas temporales para gobernar secuencias de llamadas a herramientas de agentes
Introducción Los agentes de IA compositivos ejecutan workflows mediante secuencias de llamadas a herramientas, pero las políticas de autorización tradicionales, como las escritas en Cedar, evalúan cada request de forma…
Evooo1Bot: nuevo botnet Linux basado en Mirai convierte routers en nodos de relé de tráfico
Introducción Los equipos de seguridad detectaron una nueva familia de botnet en Linux, Evooo1Bot, que desde julio de 2024 compromete routers y gateways expuestos a internet para convertirlos en nodos…
Mantención programada en la gestión de certificados SSL/TLS de Cloudflare
Introducción Los equipos de DevOps y seguridad que dependen de Cloudflare para la terminación de TLS pueden enfrentar demoras en operaciones de certificados entre el 14 y el 15 de…
Imágenes de contenedor sin firmar: el eslabón débil en la cadena de suministro de IA
Introducción Los equipos de DevOps y seguridad enfrentan un problema concreto: el 80% de las organizaciones que saben que deberían firmar sus imágenes de contenedor aún no lo hacen, según…
npm 12: scripts de instalación desactivados por defecto y confianza explícita en el registry
Introducción Los equipos de DevOps y seguridad que gestionan dependencias JavaScript con npm enfrentan un cambio disruptivo en su flujo de trabajo. npm 12, liberado el 14 de agosto de…
AWS Client VPN 6.0: CLI, controles administrativos y conexiones más rápidas
Introducción Automatizar la conectividad VPN en entornos cloud ha sido un punto de fricción para los equipos de DevOps e infraestructura. Hasta ahora, el cliente AWS Client VPN solo ofrecía…