CVE-2026-5281 en motores Chromium: riesgo activo y mitigación
Bajada: CISA incorporó CVE-2026-5281 al catálogo KEV por explotación activa. Aunque el fallo se reporta en Dawn, el impacto operativo alcanza a navegadores basados en Chromium y obliga a acelerar…
Brecha en la Comisión Europea expone riesgos de supply chain en CI/CD
CERT-EU atribuyó a TeamPCP una intrusión en AWS vinculada al compromiso de Trivy. El caso muestra cómo una dependencia alterada en pipelines puede derivar en exfiltración de datos, abuso de…
Defender for Cloud amplía cobertura: señales clave para operación
Bajada Microsoft actualizó Defender for Cloud con cambios que impactan operaciones reales: capacidades de contenedores en Azure Government en GA, ajustes obligatorios para SQL en máquinas en Fairfax y expansión…
Fin de Ingress NGINX: impacto operativo y plan de migración
Bajada Ingress NGINX quedó oficialmente retirado desde marzo de 2026: sin fixes ni parches futuros. Para equipos de plataforma, el punto crítico ya no es “si migrar”, sino cómo reducir…
GitHub centraliza runners y firewall para Copilot cloud agent
GitHub habilitó controles organizacionales para definir en qué runners se ejecuta Copilot cloud agent y cómo se aplica su firewall de red. El cambio permite estandarizar guardrails en todas las…
USN-8146-1: Ubuntu corrige libjxl y reduce riesgo de RCE en imágenes
Introducción El aviso USN-8146-1 de Ubuntu corrige una vulnerabilidad en libjxl, la implementación de referencia de JPEG XL. Aunque a primera vista parezca un problema de nicho, en entornos DevOps…
SageMaker Unified Studio suma métricas de Glue para bajar MTTR
AWS integró métricas de CloudWatch para jobs de Glue dentro de SageMaker Unified Studio. El cambio une logs y telemetría en una sola vista y puede recortar tiempos de diagnóstico…
Amazon EMR lleva agentes de Spark a Kiro para operar más rápido
AWS integró en Kiro dos capacidades de Amazon EMR orientadas a operación diaria de datos: un agente para troubleshooting de jobs Spark y otro para upgrades de versión. El cambio…
GitHub Actions endurece su seguridad con controles de ejecución
Bajada GitHub presentó su roadmap 2026 de seguridad para Actions con foco en dependencias determinísticas, políticas centralizadas y mejor control de credenciales. Para equipos de plataforma y DevOps, el cambio…
Ubuntu corrige falla en Undertow con riesgo de secuestro de sesión
## Bajada Canonical publicó USN-8144-1 para corregir una vulnerabilidad en Undertow que puede permitir acceso no intencionado a sesiones de usuario mediante validación deficiente del encabezado Host. Aunque afecta un…