Defensas basadas en tiempo en GitHub y PyPI para evitar ataques a la cadena de suministro
Introducción Los ataques a la cadena de suministro de software se han intensificado en los últimos años, afectando repositorios críticos como npm, PyPI y Maven. Para mitigar este riesgo, GitHub…
SourTrade: cómo el malvertising arma malware en el navegador sin archivos completos
Introducción En julio de 2026, Confiant publicó un análisis detallado sobre SourTrade, una campaña de malvertising que ensambla ejecutables de Windows directamente en el navegador de la víctima, sin necesidad…
BPF ahora puede enviar paquetes directamente: impacto en monitoreo y seguridad kernel
Introducción Hasta ahora, las herramientas de seguridad basadas en BPF como Tetragon dependían de un proceso en user-space para leer eventos desde un ring buffer y reenviarlos a servidores centrales.…
Claude Opus 5: ¿Rendimiento Fable al precio de Opus y con mejoras prácticas significativas?
Introducción El viernes pasado, Anthropic lanzó Claude Opus 5, un modelo que promete rendimiento cercano al nivel de Fable 5 (considerado por muchos como el estándar en modelos de frontera…
Redis en la mira: cómo las amenazas de ransomware y brechas aprovechan configuraciones inseguras
Introducción En julio de 2026, el equipo de seguridad de SC World alertó sobre un aumento del 40% en intentos de explotación contra instancias de Redis mal configuradas, según datos…
Optimizar audio en Amazon Connect para Azure Virtual Desktop y Windows 365 Cloud PC: guía técnica
Introducción Los equipos de soporte y contact centers que usan Azure Virtual Desktop (AVD) o Windows 365 Cloud PC ya pueden optimizar la calidad de audio en llamadas de Amazon…
Los sandboxes de agentes en AWS, Azure, GCP y Cloudflare: ¿por qué sus diferencias importan en producción?
Introducción El problema no es si las nubes ofrecen sandboxes para ejecutar código generado por agentes, sino qué tan seguro y práctico resulta hacerlo en producción. AWS, Google Cloud, Microsoft…
Amenazas de ciberseguridad en 2026: ransomware, brechas de datos y nuevos vectores de ataque
Introducción En 2026, los equipos de DevOps y seguridad enfrentan un escenario donde los ataques ya no son puntuales: son campañas coordinadas que combinan ransomware, data exfiltration y lateral movement…
OpenTelemetry alcanza madurez en CNCF: ¿qué cambia para equipos de observabilidad?
Introducción Hasta 2019, el panorama de observabilidad en infraestructura cloud era un caos de estándares incompatibles. Cada proveedor de monitoreo —Datadog, New Relic, Honeycomb— implementaba sus propias bibliotecas de instrumentación…
Amenazas de ransomware y fugas de datos: cómo Redis se convirtió en un vector clave en 2024
Introducción En los últimos 12 meses, los equipos de operaciones y seguridad registraron un salto del 40% en incidentes de ransomware y fugas de datos que involucraron a Redis como…