Microsoft recupera Comic Chat y casi libera Comic Sans por error
Introducción En 1996, Microsoft lanzó Comic Chat, un cliente de IRC que convertía las conversaciones en cómics con personajes ilustrados y globos de diálogo. El programa, desarrollado como parte de…
Zimbra CVE-2025-66376: cómo Void Blizzard roba correos con XSS sin clics
Introducción En noviembre de 2025, Zimbra lanzó parches para una vulnerabilidad crítica (CVE-2025-66376) en su Classic UI que permitía la ejecución automática de JavaScript en correos HTML maliciosos. El problema…
GitLost: cómo la inyección de prompts indirecta en GitHub expone datos privados de repositorios
Introducción El lunes 21 de julio de 2026, Noma Security publicó un informe detallando GitLost, un exploit de indirect prompt injection que compromete los Agentic Workflows de GitHub. El ataque…
Rockwell ThinManager: vulnerabilidad de *path traversal* que expone sistemas industriales
Introducción En entornos industriales modernos, ThinManager de Rockwell Automation actúa como thin client manager centralizado para terminales de operador (HMI) y estaciones de trabajo en fábricas y plantas de proceso.…
Vulnerabilidad crítica en Rockwell ThinManager: path traversal sin parchear puede comprometer entornos industriales
Introducción Los entornos de Industrial Control Systems (ICS) suelen ejecutar software legado con funciones críticas en tiempo real, pero con controles de seguridad obsoletos. Rockwell Automation ThinManager —una plataforma para…
Oracle lanza 1.449 parches de seguridad en un trimestre: ¿Cómo gestionar la explosión de CVEs?
Introducción El martes 23 de julio de 2026 marcó un hito poco envidiable para los administradores de Oracle: la compañía lanzó 1.449 parches de seguridad en un solo ciclo trimestral.…
Normalización de benchmarks NVIDIA Vera en servidores AMD EPYC Turin: guía técnica para comparaciones justas
Introducción Cuando NVIDIA publicó su whitepaper técnico sobre la CPU Vera (basada en la arquitectura Olive con núcleos Olympus), incluyó benchmarks que comparaban su rendimiento contra AMD EPYC Turin (familia…
OpenTelemetry: lecciones de un programa de 10 semanas con 48 ingenieros de Bloomberg
Introducción En abril de 2026, la CNCF, el proyecto OpenTelemetry (OTel) y el Open Source Program Office de Bloomberg lanzaron un cohort de contribución de 10 semanas llamado «pipeline estructurado…
El modelo de OpenTelemetry que transformó 48 ingenieros en 10 semanas
Introducción En abril de 2026, la Cloud Native Computing Foundation (CNCF), el proyecto OpenTelemetry (OTel) y el equipo de Open Source Office de Bloomberg lanzaron un cohort de mentoría de…
Cuentas de Chick-fil-A One comprometidas por relleno de credenciales: análisis técnico y medidas
Introducción Los equipos de DevOps y seguridad suelen subestimar el riesgo de los ataques por relleno de credenciales (credential stuffing), pero casos como el reciente de Chick-fil-A One muestran lo…