Debian 13.7 cierra 92 avisos de seguridad y reconstruye 106 paquetes
Introducción Si tu infraestructura corre Debian 13 «trixie» —ya sea en servidores bare-metal, instancias cloud o imágenes base de contenedores— y todavía no aplicó los parches individuales que el proyecto…
CISA confirma explotación activa de CVE-2026-85706 en GitLab
Introducción Un equipo de seguridad que monitorea los logs de su instancia GitLab Self-Managed detecta una ráfaga de peticiones HTTP POST contra /api/v4/projects/{id}/repository/commits/ con parámetros file.path que apuntan fuera del…
OpenAI incorpora a los fundadores de Git AI para medir el ROI de Codex
Introducción Ningún CTO tiene hoy una respuesta clara cuando le preguntan cuánto código de producción escribió realmente un agente de IA versus un desarrollador humano. Los equipos de plataforma que…
SnapStart en contenedores Lambda cierra la brecha de empaquetado
Introducción Un equipo de data engineering que despliega pandas, numpy y scikit-learn en Lambda enfrenta una elección forzada: comprimir todo a 250 MB y perder SnapStart, o usar una imagen…
NCSC: explotación inminente de fallos críticos en Check Point VPN
Introducción Dos vulnerabilidades críticas en el componente de negociación de certificados de Check Point VPN están a punto de convertirse en el próximo vector de compromiso masivo de perímetros corporativos.…
Kubernetes v1.37: Native Histograms de métricas pasan a Beta
Introducción Si tenés un cluster de Kubernetes con Prometheus scrapeando métricas de latencia del API server, sabés exactamente cuál es el problema: cada componente emite una familia de series temporales…
Cloudflare CASB pasa de alerta pasiva a remediación automática en SaaS
Introducción Un archivo compartido públicamente en Google Workspace puede pasar de ser un hallazgo de seguridad a un incidente de fuga de datos en el intervalo entre que un scanner…
Kubernetes v1.37: Preemption del Scheduler para In-Place Pod Resize
Introducción Cuando un Pod en ejecución solicita un incremento de CPU o memoria y el nodo no tiene headroom suficiente, el Kubelet marca la operación como Deferred y el Pod…
CISA suma tres CVEs explotados de Cisco, Citrix y Fortinet al KEV
Introducción Si tu infraestructura tiene un FortiGate expuesto a internet sin WAF delante, un FMC de Cisco sin segmentación de red de gestión, o un Citrix Gateway sin MFA obligatorio…
Cisco FMC: dos CVEs explotados por Qilin, Sandworm y un tercer actor
Introducción Un firewall gestionado que debería ser la línea de defensa perimetral se convirtió en el punto de partida de una campaña de intrusión que cruzó redes internas, exfiltró credenciales…