GitHub y Grafana Labs hackeadas por extensión VS Code y falla crítica en NGINX
Introducción La semana pasada demostró, una vez más, que los ataques a la cadena de suministro y las vulnerabilidades críticas en componentes infraestructurales son los vectores de compromiso más efectivos.…
OpenClaw vs. Google Spark: el debate sobre quién controla tu agente de IA personal
Introducción En abril de 2025, OpenClaw —el proyecto de Peter Steinberger que permite ejecutar agentes de IA en hardware local— cruzó las 300.000 estrellas en GitHub, convirtiéndose en uno de…
Laravel Lang: cómo un ataque a paquetes de localización robó credenciales en cadena
Introducción El 15 de marzo de 2025, equipos de seguridad de StepSecurity, Aikido Security y Socket reportaron un ataque de supply chain contra cuatro repositorios del ecosistema Laravel Lang: laravel-lang/lang,…
OpenTrafficMap: cómo un receptor ESP32-C5 mejora el tráfico con comunicación V2X 802.11p
Introducción Los sistemas de transporte inteligente cooperativo (C-ITS, por Cooperative Intelligent Transport Systems) requieren infraestructura capaz de intercambiar datos en tiempo real entre vehículos, semáforos y peatones. Hasta ahora, el…
Google Cloud lleva Apache Iceberg a BigQuery: interoperabilidad cross-engine sin duplicar datos
Introducción Hasta hace poco, los equipos que usaban Apache Iceberg en entornos multi-motor —como Spark para ETL y BigQuery para análisis ad-hoc— debían elegir entre dos caminos: mantener las tablas…
Underminr: cómo un fallo en CDN permite ocultar tráfico malicioso tras dominios legítimos
Introducción Los equipos de seguridad y operaciones en la nube enfrentan hoy un nuevo vector de evasión: Underminr, una vulnerabilidad que explota la compartición de recursos en redes de distribución…
La migración de Model Labs a Agent Labs: un cambio de paradigma en la infraestructura de IA
Introducción El 5 y 6 de mayo de 2026, el ecosistema de IA consolidó un cambio silencioso pero profundo: los model labs (equipos centrados exclusivamente en el desarrollo de modelos…
VMware Tanzu Platform 10.4: parcheo inteligente a escala para reducir ventanas de riesgo
Introducción La carrera contra el tiempo se volvió asimétrica: los atacantes ahora usan IA para encadenar vulnerabilidades de baja severidad en exploits de día cero en cuestión de horas, no…
AWS WorkSpaces Personal agrega migración automática entre Linux en la nube
Introducción Hasta ahora, actualizar o cambiar de distribución Linux en un Amazon WorkSpace Personal requería exportar manualmente el home del usuario, crear un nuevo WorkSpace, reimportar los datos y que…
El leak de credenciales de CISA en GitHub: lección crítica para equipos de DevOps y seguridad
Introducción El domingo 18 de mayo de 2026, un contratista de la Cybersecurity and Infrastructure Security Agency (CISA) de EE.UU. cometió uno de los errores más graves en la historia…