GitOps con Argo CD y Kyverno: políticas Kubernetes en serio
Una guía reciente de la CNCF muestra cómo integrar Argo CD y Kyverno para aplicar políticas de seguridad como código, con despliegues auditables, transición controlada entre modo Audit y Enforce,…
GitHub unifica Security & quality para mejorar triage técnico
GitHub renombró la pestaña Security a Security & quality en repositorios, organizaciones y empresas. Aunque no cambia APIs ni URLs, el movimiento reordena cómo se priorizan riesgos de seguridad y…
CloudFront incorpora SHA-256 en URLs firmadas y cookies firmadas
AWS habilitó firmas SHA-256 para control de acceso en CloudFront. El cambio es compatible con implementaciones actuales, pero abre una ventana concreta para endurecer esquemas de entrega privada y cumplir…
Amazon ECS suma Managed Daemons para agentes operativos
Bajada: AWS lanzó Managed Daemons para ECS Managed Instances, una función que separa la gestión de agentes de observabilidad, seguridad y networking del ciclo de despliegue de aplicaciones. El cambio…
GitHub amplía métricas CodeQL a todas las ramas protegidas
GitHub actualizó Security Overview para que las métricas de CodeQL en pull requests incluyan todas las ramas protegidas y no solo la rama por defecto. El cambio mejora la lectura…
USN-8143-1: Ubuntu corrige fallas del kernel en LTS heredadas
Bajada: Canonical publicó el USN-8143-1 para corregir múltiples vulnerabilidades del kernel en Ubuntu 16.04 y 14.04 LTS, incluyendo fallas en cryptographic API, subsistemas de red y controladores. Aunque afecta ramas…
Copilot cloud agent amplía flujos sin PR y mejora trazabilidad
Introducción GitHub habilitó nuevas capacidades en Copilot cloud agent para investigar repositorios, crear planes de implementación y producir cambios en rama sin abrir un pull request desde el inicio. El…
Chrome corrige CVE-2026-5281 con explotación activa en Dawn
Google publicó una actualización de seguridad para Chrome 146 que corrige CVE-2026-5281, una vulnerabilidad use-after-free en Dawn (WebGPU) explotada activamente. Para equipos de infraestructura y DevOps, el punto clave es…
USN-8139-1 corrige en cargo-c un riesgo de escalada por symlinks
Bajada: Ubuntu publicó USN-8139-1 para corregir una falla en cargo-c derivada de tar-rs que permite modificar permisos fuera del directorio de extracción mediante symlinks maliciosos. El problema impacta pipelines y…
CloudWatch Logs suma lookup para enriquecer consultas en caliente
Bajada: AWS incorporó el comando lookup a CloudWatch Logs Insights para unir eventos con tablas de referencia en tiempo de consulta. El cambio reduce fricción operativa en troubleshooting y análisis…