ECS suma observabilidad en tiempo real para despliegues en consola AWS
Introducción Cualquier equipo que gestione despliegues en Amazon ECS con estrategias Canary o Blue/Green conoce el ritual: lanzás un servicio, abrí CloudWatch para seguir métricas de health checks, saltás a…
CISA alerta: tres fallos del kernel Linux bajo explotación activa
Introducción Un fallo que estuvo dormido 14 años dentro del código del kernel Linux acaba de despertar en el peor escenario posible: bajo explotación activa confirmada por un organismo de…
Python Workers en Cloudflare: GA, sandbox WASM y el fin del glue code
Introducción Durante dos años, correr Python dentro del runtime de Cloudflare Workers implicaba un trade-off operativo incómodo: cada interacción con servicios de la plataforma —enviar un payload a una Queue,…
Ubuntu 26.10 reescribe la jerarquía del OOM killer para proteger sesiones
Introducción Un desarrollador abre cuarenta y dos pestañas en Firefox, un build de Rust consume 6 GB de RAM, y el sistema entra en presión de memoria. El kernel evalúa…
ChainScript RAT usa contratos Polygon para rotar C2 y evadir takedowns
Introducción El operador de ChainScript no necesita reconstruir ni redistribuir el binario del implant cuando los analistas bloquean una IP de comando y control. En su lugar, actualiza un smart…
Kubernetes 1.37 «Garhwal»: métricas estables, kubelet rootless y mTLS nativo
Introducción Un cluster de Kubernetes que corre kubelet como root en el host tiene, en el mejor de los casos, una barrera de contenedores entre un exploit en el espacio…
Gyazo: fallo de servidor expone 23,6 millones de registros
Introducción El 11 de septiembre de 2026, un atacante no identificado comprometió la base de datos de Gyazo, la plataforma de captura de pantalla y grabación de video operada por…
Cuatro fallos del kernel Linux con exploits públicos de root local
Introducción Cualquier servidor Linux multiusuario que todavía no aplicó los parches de agosto y septiembre de 2026 tiene una ventana abierta para que un atacante con acceso a una cuenta…
Infraestructura para agentes de IA: cuando el modelo no es el cuello de botella
Introducción Un agente de código que revisa pull requests funciona impecable en staging: lee el diff, hace grep sobre el repositorio, corre la suite de tests, consulta el estado del…
Atlassian migró su pipeline de métricas a OpenTelemetry sin tocar el SDK de las apps
Introducción Nadie toca el pipeline de métricas que funciona. Esa inercia es la razón por la cual Atlassian mantuvo gostatsd, su implementación open-source de StatsD, durante casi una década sirviendo…