Cisco parchea otro zero-day crítico en SD-WAN: CVE-2026-20182, el sexto en 2026
Introducción En mayo de 2026, Cisco confirmó que un actor de amenaza identificado como UAT-8616 explotaba activamente un nuevo zero-day en su plataforma SD-WAN, concretamente en los componentes Catalyst SD-WAN…
CloudFront lanza modo Passthrough para mTLS del viewer: qué cambia en tu arquitectura de seguridad
Introducción Hasta ahora, si querías usar mTLS en CloudFront para validar certificados de clientes en el viewer (el usuario final), tenías dos opciones limitantes: required mode o optional mode. Ambos…
El cambio de partición en ClickHouse que frenó nuestra facturación en producción
Introducción Hace seis meses, en Cloudflare, una migración aparentemente rutinaria en nuestro cluster de ClickHouse —agregar un campo a la clave de partición para habilitar retención por tenant— derivó en…
Referenciar salidas de stacks entre cuentas y regiones con AWS CloudFormation y CDK
Introducción Hasta ahora, los equipos que gestionaban entornos multi-cuenta en AWS enfrentaban un problema recurrente: cómo compartir valores críticos entre stacks sin caer en dependencias circulares o configuraciones estáticas. Por…
Kubernetes v1.36: más seguridad por defecto y soporte nativo para cargas de trabajo de IA
Introducción En clusters productivos donde conviven cargas de trabajo tradicionales con nodos GPU para IA/ML, la gestión de permisos y la asignación de recursos suele ser un dolor de cabeza…
Kubernetes v1.36: deprecación de ExternalIPs en Services y alternativas seguras
Introducción El campo .spec.externalIPs en los recursos Service de Kubernetes fue diseñado como una solución temprana para emular funcionalidades de balanceadores de carga en clústeres on-premise, sin depender de proveedores…
La seguridad de IA en la nube exige visibilidad en tiempo de ejecución
Introducción En los últimos 18 meses, el porcentaje de organizaciones que ejecutan cargas de IA generativa en Kubernetes creció un 300% según el informe Cloud Native Survey 2024 de la…
Rust como sidecar para escalar y securizar pipelines de IA en Python
Introducción En producción, un modelo de IA que funcione «en mi máquina» con 500ms de latencia no es un detalle menor: es un riesgo de escalabilidad que puede convertir un…
Riesgo oculto en embeddings de IA: cómo atacantes ocultan datos en pipelines corporativas
Introducción Las empresas están migrando documentos sensibles a embeddings para alimentar sus sistemas de IA, pero los equipos de seguridad descubrieron que estos vectores numéricos —el «nuevo formato de archivo»…
Fragnesia: cómo la corrupción en el page cache del kernel Linux entrega acceso root
Introducción La semana pasada, el ecosistema Linux enfrentó dos vulnerabilidades críticas de escalamiento de privilegios locales (LPE) en el kernel: Dirty Frag y Copy Fail. Ahora, un tercer exploit —…