Mantenimiento del sistema de almacenamiento en Cloudflare: qué implica y cómo prepararse
Introducción El martes 12 de noviembre de 2024, Cloudflare publicó un aviso en su página de estado sobre un mantenimiento programado en su sistema de almacenamiento subyacente. Según la notificación…
Cerebras saca a bolsa el debate sobre chips no-GPU para IA: ¿moda pasajera o futuro de la infraestructura?
Introducción La semana pasada, Cerebras Systems cerró su salida a bolsa con una capitalización de mercado de $60.000 millones, tras una asociación estratégica con OpenAI valuada entre $10.000 y $20.000…
Aerion: un cliente de email nativo para Linux que prioriza seguridad y rendimiento
Introducción Los equipos de DevOps y SRE suelen manejar múltiples cuentas de email corporativas (Gmail, Microsoft 365, Proton Mail) desde terminales o navegadores. Esto genera fricciones: abrir pestañas separadas para…
Microsoft Aspire 13.3: comandos clave y actualizaciones para entornos Kubernetes y frontend
Introducción Los equipos de DevOps enfrentan un desafío recurrente: limpiar recursos provisionados sin dejar huellas. En entornos de CI/CD o pruebas ephemerales, esto suele implicar scripts personalizados para eliminar clusters…
CVE-2026-40369: vulnerabilidad crítica en Windows que permite escapar del sandbox de navegadores
Introducción El 12 de agosto de 2026, Ori Nimron (@orinimron123) publicó en GitHub un exploit funcional para CVE-2026-40369, una vulnerabilidad de escritura arbitraria en el kernel de Windows que permite…
Vulnerabilidad crítica en Funnel Builder de WordPress permite robo de tarjetas de crédito
Introducción Desde hace una semana, equipos de seguridad están reportando ataques activos que explotan una vulnerabilidad crítica en el plugin Funnel Builder para WordPress, utilizado principalmente para personalizar páginas de…
Fedora y las vulnerabilidades recientes del Kernel: cómo responde el proyecto y qué hacer BAJADA: El equipo de Fedora implementa un proceso automatizado y colaborativo para responder a las vulnerabilidades críticas en el Kernel de Linux, incluso cuando los parches no están disponibles en upstream. Este artículo detalla los mecanismos de detección, las herramientas usadas (Anitya, Packit, Bodhi) y los pasos concretos que los equipos de DevOps deben seguir para mantener sus sistemas seguros.
Introducción En las últimas semanas, tres vulnerabilidades en el Kernel de Linux —CopyFail, DirtyFrag y Fragnesia— expusieron un vector de ataque que permite escalar privilegios desde un usuario estándar a…
Vulnerabilidad crítica en Exchange Server permite ejecución de código vía XSS en Outlook Web
Introducción A principios de mayo de 2026, Microsoft identificó y reportó un fallo de spoofing en Exchange Server (CVE-2026-42897) que está siendo explotado activamente para ejecutar código arbitrario en el…
CISA suma una nueva vulnerabilidad explotada a su catálogo: qué implica y cómo actuar
Introducción El pasado 15 de mayo de 2026, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) de Estados Unidos anunció la incorporación de una nueva vulnerabilidad a su Catálogo…
Cisco parchea otro zero-day crítico en SD-WAN: CVE-2026-20182, el sexto en 2026
Introducción En mayo de 2026, Cisco confirmó que un actor de amenaza identificado como UAT-8616 explotaba activamente un nuevo zero-day en su plataforma SD-WAN, concretamente en los componentes Catalyst SD-WAN…