AWS DataSync integra Secrets Manager en todos los tipos de ubicación
AWS habilitó la gestión de credenciales con Secrets Manager para todos los location types de DataSync. El cambio reduce secretos expuestos en scripts y pipelines, mejora gobernanza con KMS e…
Compromiso de Trivy en GitHub Actions: impacto real en CI/CD
Una cadena de ataque sobre Trivy y sus Actions asociados mostró cómo un force-push de tags puede convertir controles de seguridad en un vector de robo de credenciales. El incidente…
Cloudflare resolvió degradación de red en Yakarta: claves SRE
Bajada Un incidente de rendimiento en el PoP de Yakarta afectó tráfico de red durante casi 22 horas. Aunque el alcance fue regional, deja lecciones útiles para equipos de infraestructura,…
Kubernetes Agent Sandbox: aislamiento seguro para agentes de IA
El proyecto Agent Sandbox de SIG Apps madura en Kubernetes con enfoque en aislamiento, identidad estable y warm pools. Para equipos de plataforma, la novedad no es solo ‘más IA’,…
AWS Neuron DRA en EKS: menos fricción para operar IA a escala
AWS incorporó soporte de Dynamic Resource Allocation (DRA) para Neuron en Amazon EKS y cambia cómo se programan cargas con Trainium e Inferentia: menos lógica específica en manifests, mejor uso…
GitHub Actions mejora schedules y entornos para CI/CD empresarial
GitHub introdujo dos cambios pequeños en apariencia pero de alto impacto operativo: soporte de zona horaria IANA para workflows programados y uso de environments sin crear despliegues automáticos. Para equipos…
CVE-2026-3909 en Chrome: riesgo real y ventana corta de parcheo
La inclusión de CVE-2026-3909 en KEV confirma explotación activa de una falla en Skia. Para equipos DevOps y de infraestructura, el foco no es solo actualizar navegadores: también hay que…
Azure DevOps Server corrige CVE-2026-23658 y exige parcheo ordenado
Microsoft publicó correcciones para Azure DevOps Server tras divulgar CVE-2026-23658, una falla de elevación de privilegios asociada a credenciales insuficientemente protegidas. Para equipos de plataforma y DevOps on‑prem, el foco…
Ingress2Gateway 1.0 acelera migraciones de Ingress a Gateway API
SIG Network publicó Ingress2Gateway 1.0 como herramienta estable para traducir configuraciones de Ingress, especialmente de ingress-nginx, hacia Gateway API. Para equipos de plataforma y SRE, el cambio reduce riesgo operativo…
GitHub Copilot mejora métricas por modelo y refuerza gobernanza AI
Bajada GitHub eliminó la ambigüedad del modo “Auto” en métricas de Copilot: ahora los reportes muestran el modelo real utilizado. Para equipos de plataforma, seguridad y FinOps, el cambio mejora…