CloudWatch Omni: observabilidad unificada con IA para agentes y multicloud
Introducción Un equipo SRE que opera 40 microservicios en AWS, 15 cargas en Azure y tres agentes de IA construidos sobre LangGraph y CrewAI enfrenta un problema operativo concreto: tres…
Zero-day en PeopleSoft: ShinyHunters compromete infraestructura AWS
Introducción Oracle PeopleSoft sigue siendo la columna vertebral de sistemas de RRHH, reclutamiento y gestión administrativa en agencias gubernamentales y corporaciones Fortune 500. El 2026 arrancó con una advertencia concreta:…
Elastic Beanstalk Cluster Mode: EKS compartido, costos ocultos y límites de aislamiento
Introducción Equipos que administran portfolios de diez, veinte o más aplicaciones internas enfrentan un dilema recurrente en AWS: operar un clúster EKS propio por aplicación escala en costos de control…
ECS suma observabilidad en tiempo real para despliegues en consola AWS
Introducción Cualquier equipo que gestione despliegues en Amazon ECS con estrategias Canary o Blue/Green conoce el ritual: lanzás un servicio, abrí CloudWatch para seguir métricas de health checks, saltás a…
CISA alerta: tres fallos del kernel Linux bajo explotación activa
Introducción Un fallo que estuvo dormido 14 años dentro del código del kernel Linux acaba de despertar en el peor escenario posible: bajo explotación activa confirmada por un organismo de…
Python Workers en Cloudflare: GA, sandbox WASM y el fin del glue code
Introducción Durante dos años, correr Python dentro del runtime de Cloudflare Workers implicaba un trade-off operativo incómodo: cada interacción con servicios de la plataforma —enviar un payload a una Queue,…
Ubuntu 26.10 reescribe la jerarquía del OOM killer para proteger sesiones
Introducción Un desarrollador abre cuarenta y dos pestañas en Firefox, un build de Rust consume 6 GB de RAM, y el sistema entra en presión de memoria. El kernel evalúa…
ChainScript RAT usa contratos Polygon para rotar C2 y evadir takedowns
Introducción El operador de ChainScript no necesita reconstruir ni redistribuir el binario del implant cuando los analistas bloquean una IP de comando y control. En su lugar, actualiza un smart…
Kubernetes 1.37 «Garhwal»: métricas estables, kubelet rootless y mTLS nativo
Introducción Un cluster de Kubernetes que corre kubelet como root en el host tiene, en el mejor de los casos, una barrera de contenedores entre un exploit en el espacio…
Gyazo: fallo de servidor expone 23,6 millones de registros
Introducción El 11 de septiembre de 2026, un atacante no identificado comprometió la base de datos de Gyazo, la plataforma de captura de pantalla y grabación de video operada por…