CISA exige parche urgente para falla crítica de Cisco con exploits activos
Introducción Ayer, la CISA actualizó su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) con dos entradas críticas que exigen parcheo inmediato. Entre ellas, CVE-2026-20230 en Cisco Unified Communications Manager (CUCM) destaca…
La sesión como unidad de cómputo en IA: el nuevo paradigma de ejecución y sus implicancias en seguridad
Introducción En los últimos seis meses, las cuatro grandes plataformas de IA —AWS, Microsoft, Google y Anthropic— introdujeron cambios arquitectónicos silenciosos pero disruptivos: redefinieron la unidad básica de cómputo de…
GitHub y el PNUD impulsan la gobernanza open source en Ghana con enfoque en seguridad
Introducción En junio de 2024, GitHub anunció una colaboración con el PNUD para apoyar la implementación de gobernanza open source en el marco del Ghana Digital Reset, un programa gubernamental…
Dos vulnerabilidades críticas en el kernel Linux permiten escalación de privilegios local
Introducción El 22 de julio de 2026, el equipo de investigación de Spectral-Design publicó dos Proofs of Concept (PoCs) para vulnerabilidades críticas en el kernel Linux que permiten escalar privilegios…
Actualización crítica de seguridad en ChromeOS LTS: parches para 20 vulnerabilidades con CVSS alto
Introducción Los equipos de DevOps e infraestructura que gestionan flotas de dispositivos ChromeOS acaban de recibir una alerta crítica: Google lanzó el LTS-144 144.0.7559.256 (Platform Version: 16503.88.0) como actualización obligatoria…
Headlamp lanza plugin para Cluster API: gestión visual de infraestructura Kubernetes
Introducción Hasta ahora, operar clusters Kubernetes con Cluster API (CAPI) exigía navegar jerarquías complejas de objetos (Clusters, MachineDeployments, MachineSets) usando solo kubectl o scripts ad-hoc. Plataformas con decenas de clusters…
Linux Foundation lanza Akrites: coordinación para parchear vulnerabilidades en software abierto antes de su explotación
Introducción En febrero de 2025, la Linux Foundation anunció el lanzamiento de Akrites, un proyecto abierto que busca resolver un problema recurrente en la seguridad del software: la ventana de…
GuardDog 3.0: motor de reglas YARA, sandboxing transparente y análisis de riesgo mejorado
Introducción En noviembre de 2022, Datadog lanzó GuardDog, una herramienta de código abierto diseñada para identificar paquetes maliciosos en repositorios como PyPI y npm. Desde entonces, el proyecto evolucionó con…
Amazon invierte $13 mil millones en infraestructura de IA y cloud en India: ¿qué implica para los equipos técnicos?
Introducción En junio de 2026, Amazon anunció una inyección de $13 mil millones para expandir su infraestructura de IA y cloud en India, específicamente en los centros de datos de…
Cscape de Horner Automation: vulnerabilidad crítica en ICS que expone código arbitrario
Introducción En entornos de automatización industrial, un error en el software de configuración puede ser la puerta de entrada para que un atacante local ejecute código arbitrario y acceda a…