Por qué fallan las alertas por umbrales a escala: demo en vivo de OpenSearch
Introducción Los equipos de SRE y platform engineering no escasean datos de telemetría: métricas, logs, trazas y ahora hasta traces de agentes de IA saturando los pipelines. El problema no…
Actores de amenaza explotan vulnerabilidad crítica CVE-2026-64849 en MLflow
Introducción Equipos de DevOps y SRE que deployan MLflow para gestionar ciclos de vida de modelos de ML enfrentan un riesgo activo: actores maliciosos están explotando la vulnerabilidad CVE-2026-64849, un…
Scripts de explotación generados por IA apuntan a PLC Siemens S7 en infraestructura crítica de EE.UU.
Introducción Equipos de OT en sectores de infraestructura crítica de EE.UU. enfrentan una nueva amenaza: scripts de explotación generados por IA que apuntan a controladores lógicos programables (PLC) Siemens S7…
Brecha de datos en CareCloud afecta a 3,7 millones de pacientes en AWS
Introducción Entre el 10 y el 16 de marzo de 2026, un actor no autorizado accedió a un entorno AWS de CareCloud, una empresa que provee sistemas de historias clínicas…
AWS deprecó el método de autenticación legacy en EKS: el 81% de los clústeres aún lo usa
Introducción El 81% de los clústeres de Amazon EKS aún utilizan el método legacy de autenticación basado en el ConfigMap aws-auth para mapear identidades IAM a roles de Kubernetes, según…
Cloudflare convierte pipelines de CI en workflows de TypeScript con retries durables
Introducción Los pipelines de CI/CI suelen ser frágiles: un paso falla, y el entire workflow se relanza desde cero, desperdiciando tiempo y recursos. Además, la sintaxis declarativa en YAML o…
Explotación de CVE-2026-59310 en VMware vCenter y otras vulnerabilidades críticas de la semana
Introducción Esta semana demostró que los ataques más efectivos no siempre son los más sofisticados: un grupo APT aprovechó una vulnerabilidad recién parcheada en VMware vCenter para deployar un backdoor…
Linux 7.2: scheduling cache-aware, ext4 más rápido y MGLRU optimizado
Introducción Los equipos de infraestructura enfrentan un desafío constante: extraer el máximo rendimiento de los sistemas sin incrementar la complejidad operativa. El kernel Linux 7.2, lanzado el 25 de agosto…
Caída global de Claude: falla en autenticación afecta múltiples servicios de Anthropic
Introducción Los equipos que integran Claude en sus pipelines de CI/CD, análisis de código o automatización de infraestructura se toparon con un obstáculo inesperado el 16 de agosto de 2026:…
AWS libera Dogwood: políticas temporales para gobernar secuencias de llamadas a herramientas de agentes
Introducción Los agentes de IA compositivos ejecutan workflows mediante secuencias de llamadas a herramientas, pero las políticas de autorización tradicionales, como las escritas en Cedar, evalúan cada request de forma…