Brecha de datos en CareCloud afecta a 3,7 millones de pacientes en AWS
Introducción Entre el 10 y el 16 de marzo de 2026, un actor no autorizado accedió a un entorno AWS de CareCloud, una empresa que provee sistemas de historias clínicas…
AWS deprecó el método de autenticación legacy en EKS: el 81% de los clústeres aún lo usa
Introducción El 81% de los clústeres de Amazon EKS aún utilizan el método legacy de autenticación basado en el ConfigMap aws-auth para mapear identidades IAM a roles de Kubernetes, según…
Cloudflare convierte pipelines de CI en workflows de TypeScript con retries durables
Introducción Los pipelines de CI/CI suelen ser frágiles: un paso falla, y el entire workflow se relanza desde cero, desperdiciando tiempo y recursos. Además, la sintaxis declarativa en YAML o…
Explotación de CVE-2026-59310 en VMware vCenter y otras vulnerabilidades críticas de la semana
Introducción Esta semana demostró que los ataques más efectivos no siempre son los más sofisticados: un grupo APT aprovechó una vulnerabilidad recién parcheada en VMware vCenter para deployar un backdoor…
Linux 7.2: scheduling cache-aware, ext4 más rápido y MGLRU optimizado
Introducción Los equipos de infraestructura enfrentan un desafío constante: extraer el máximo rendimiento de los sistemas sin incrementar la complejidad operativa. El kernel Linux 7.2, lanzado el 25 de agosto…
Caída global de Claude: falla en autenticación afecta múltiples servicios de Anthropic
Introducción Los equipos que integran Claude en sus pipelines de CI/CD, análisis de código o automatización de infraestructura se toparon con un obstáculo inesperado el 16 de agosto de 2026:…
AWS libera Dogwood: políticas temporales para gobernar secuencias de llamadas a herramientas de agentes
Introducción Los agentes de IA compositivos ejecutan workflows mediante secuencias de llamadas a herramientas, pero las políticas de autorización tradicionales, como las escritas en Cedar, evalúan cada request de forma…
Evooo1Bot: nuevo botnet Linux basado en Mirai convierte routers en nodos de relé de tráfico
Introducción Los equipos de seguridad detectaron una nueva familia de botnet en Linux, Evooo1Bot, que desde julio de 2024 compromete routers y gateways expuestos a internet para convertirlos en nodos…
Mantención programada en la gestión de certificados SSL/TLS de Cloudflare
Introducción Los equipos de DevOps y seguridad que dependen de Cloudflare para la terminación de TLS pueden enfrentar demoras en operaciones de certificados entre el 14 y el 15 de…
Imágenes de contenedor sin firmar: el eslabón débil en la cadena de suministro de IA
Introducción Los equipos de DevOps y seguridad enfrentan un problema concreto: el 80% de las organizaciones que saben que deberían firmar sus imágenes de contenedor aún no lo hacen, según…