Evooo1Bot: nuevo botnet Linux basado en Mirai convierte routers en nodos de relé de tráfico
Introducción Los equipos de seguridad detectaron una nueva familia de botnet en Linux, Evooo1Bot, que desde julio de 2024 compromete routers y gateways expuestos a internet para convertirlos en nodos…
Mantención programada en la gestión de certificados SSL/TLS de Cloudflare
Introducción Los equipos de DevOps y seguridad que dependen de Cloudflare para la terminación de TLS pueden enfrentar demoras en operaciones de certificados entre el 14 y el 15 de…
Imágenes de contenedor sin firmar: el eslabón débil en la cadena de suministro de IA
Introducción Los equipos de DevOps y seguridad enfrentan un problema concreto: el 80% de las organizaciones que saben que deberían firmar sus imágenes de contenedor aún no lo hacen, según…
npm 12: scripts de instalación desactivados por defecto y confianza explícita en el registry
Introducción Los equipos de DevOps y seguridad que gestionan dependencias JavaScript con npm enfrentan un cambio disruptivo en su flujo de trabajo. npm 12, liberado el 14 de agosto de…
AWS Client VPN 6.0: CLI, controles administrativos y conexiones más rápidas
Introducción Automatizar la conectividad VPN en entornos cloud ha sido un punto de fricción para los equipos de DevOps e infraestructura. Hasta ahora, el cliente AWS Client VPN solo ofrecía…
Lecciones de seguridad en la era IA: qué aprendieron 50 proyectos open source
Introducción Los equipos de DevOps e infraestructura enfrentan un desafío creciente: el ritmo acelerado de desarrollo impulsado por IA introduce nuevos riesgos de seguridad en la cadena de suministro de…
Cómo las IA de codificación introducen dependencias no auditadas en tu pipeline
Introducción Los equipos de DevOps y Seguridad enfrentan un problema concreto: los asistentes de codificación con IA (como Copilot, Codeium o Tabnine) sugieren e insertan dependencias de open source en…
Vulnerabilidades de SonicWall SMA1000 explotadas por grupos de ransomware
Introducción Los equipos de seguridad están en alerta: CISA agregó dos vulnerabilidades de SonicWall SMA1000 a su catálogo de fallas explotadas activamente (KEV), confirmando que grupos de ransomware las están…
Storm-1175 implementa el nuevo ransomware StormEncryptor explotando CVE-2026-18577 en N-central
Introducción Equipos de seguridad detectaron una nueva campaña de ransomware atribuida al grupo Storm-1175, donde los atacantes despliegan un malware recién desarrollado llamado StormEncryptor. Lo preocupante es que el vector…
Cómo reducir la descarga de imágenes Docker de 30 GB a segundos en Amazon EKS
Introducción Los equipos que despliegan workloads de machine learning en Amazon EKS enfrentan un cuello de botella recurrente: descargar imágenes de contenedores de 20-30 GB puede tardar varios minutos, durante…