CVE-2026-55200: vulnerabilidad crítica en libssh2 permite corrupción de memoria desde servidores SSH maliciosos
Introducción El 17 de junio de 2026, VulnCheck asignó oficialmente el CVE-2026-55200 a un fallo de memoria crítica en libssh2 que permite a un servidor SSH malicioso o comprometido corromper…
OpenAI lanza GPT-5.6 Sol: ¿qué cambia en ciberseguridad y qué deben hacer los equipos de DevOps?
Introducción En octubre de 2025, OpenAI anunció el lanzamiento restringido de GPT-5.6 Sol, un modelo diseñado específicamente para ciberseguridad defensiva, como parte de una línea de tres variantes (Sol, Terra…
Swift 6.4: mejoras en interoperabilidad, pruebas y rendimiento para equipos de DevOps
Introducción En entornos donde Swift coexiste con C, Objective-C y frameworks de testing como XCTest, la falta de interoperabilidad limpia genera fricciones críticas en pipelines de CI/CD. Por ejemplo, en…
KDE Step: Herramienta open source para simular física en entornos educativos y de investigación
Introducción En un laboratorio de física del siglo XXI, los equipos modernos como aceleradores de partículas o interferómetros cuánticos requieren infraestructuras costosas y personal altamente especializado. Pero, ¿qué pasa cuando…
AWS FinOps Agent en preview: automatización de costos con IA en la nube
Introducción Hasta ahora, cuando un equipo de DevOps recibía un alerta de AWS Cost Anomaly Detection, el proceso manual solía ser tedioso: revisar CloudTrail, cruzar logs, identificar el recurso responsable…
GitHub y agentes de IA: cómo repositorios inocuos ocultan malware con ejecución encubierta
Introducción Hace solo tres meses, un informe de Mozilla 0DIN demostró que un agente de IA como Claude Code —capaz de clonar y configurar repositorios de GitHub de forma autónoma—…
Dos fallas críticas la semana pasada: Fortibleed en FortiGate y CVE-2026-20230 en Cisco Unified CM BAJADA: La semana pasada dos campañas de explotación masiva pusieron en jaque a equipos de seguridad y DevOps: una campaña de harvesting de credenciales contra FortiGate que expuso miles de organizaciones y una vulnerabilidad de SSRF en Cisco Unified CM que permite droppear webshells. Te contamos los detalles técnicos, vectores de ataque y pasos concretos para mitigar el riesgo en tus infraestructuras.
Introducción La semana pasada dos vulnerabilidades críticas en componentes clave de infraestructura empresarial dejaron en evidencia la necesidad de priorizar parches y monitorear activamente los vectores de ataque. Por un…
Linux 7.2 acelera tuberías anónimas y mejora rendimiento en shell
Introducción Los pipelines de shell son el pan de cada día en entornos Linux: desde compilaciones de código en CI/CD hasta procesamiento de logs en tiempo real o ingestión de…
Stremio 5 en Linux: integración nativa con GTK4 y WebKitGTK ya disponible en Flathub
Introducción El lanzamiento de Stremio 5 para Linux cierra un ciclo de más de un año en beta para Flathub. Mientras que la versión original de Stremio se basaba en…
CISA exige parche urgente para falla crítica de Cisco con exploits activos
Introducción Ayer, la CISA actualizó su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) con dos entradas críticas que exigen parcheo inmediato. Entre ellas, CVE-2026-20230 en Cisco Unified Communications Manager (CUCM) destaca…