Tráfico automatizado supera al humano: la web entra en escala 1000x
Introducción Cada año, Cloudflare publica una carta de sus fundadores que funciona como termómetro del estado de la infraestructura web. La edición 2026, publicada esta semana para celebrar los 16…
CISA exige parchar dos RCE de Citrix NetScaler explotados en la red
Introducción Un equipo de infraestructura que gestiona acceso remoto a su red corporativa a través de Citrix NetScaler Gateway tiene, en este momento, una ventana de exposición crítica de 72…
Agentes de IA sobre Kubernetes: contexto, límites y superficie de ataque
Introducción Un operador de Kubernetes que gestiona catorce clusters en tres proveedores de nube y dos datacenters on-premises pasa el 40 % de su jornada correlacionando logs, verificando configuraciones y…
CloudWatch Omni: medir corrección de agentes cuando nada está roto
Introducción Un agente de IA procesa una solicitud de reembolso. Responde en 600 milisegundos. El error rate es cero. La latencia está dentro del SLO. Y le dice al cliente…
Lunex Stealer usa driver AMD vulnerable para cegar al EDR y robar credenciales
Introducción Los equipos de seguridad que confían en que su EDR sigue operativo porque el proceso aparece activo en el Task Manager están operando bajo una premisa que Lunex Stealer…
Docker Cloud Sandboxes: aislamiento microVM y la superficie de ataque que introduce
Introducción Un agente de código que corre durante 21 horas necesita un entorno que no se apague cuando cerrás la tapa del laptop. Docker resolvió ese problema operativo el 26…
AWS DataSync suma dashboard de monitoreo para ejecuciones de transferencia
Introducción Cualquier equipo que haya coordinado una migración de petabytes entre storage local y S3, o que gestione transfers de DataSync recurrentes entre múltiples tareas, conoce el problema: a las…
Security Slam 2026: el programa de 30 días para endurecer proyectos open source
Introducción La mayoría de los equipos de plataforma que administran clusters Kubernetes en EKS, GKE o AKS dependen de decenas de componentes open source que nadie audió en profundidad. Loggers,…
CISA alerta de exploits activos en WSO2, SharePoint y Adobe Commerce
Introducción Un token JWT forjado con un algoritmo de firma no soportado alcanza para tomar el control total de una instancia de WSO2 API Manager. No hace falta credencial, no…
Ransomware explota CVE-2026-63077 en TeamCity: alerta CISA
Introducción Un servidor de compilación expuesto a internet con un binario de TeamCity desactualizado basta para que un atacante sin credenciales ejecute comandos arbitrarios del sistema operativo y comprometa toda…