CISA suma tres CVEs explotados de Cisco, Citrix y Fortinet al KEV
Introducción Si tu infraestructura tiene un FortiGate expuesto a internet sin WAF delante, un FMC de Cisco sin segmentación de red de gestión, o un Citrix Gateway sin MFA obligatorio…
AI-Driven Systems · DevOps · Cloud · Seguridad
Introducción Si tu infraestructura tiene un FortiGate expuesto a internet sin WAF delante, un FMC de Cisco sin segmentación de red de gestión, o un Citrix Gateway sin MFA obligatorio…
Introducción Un firewall gestionado que debería ser la línea de defensa perimetral se convirtió en el punto de partida de una campaña de intrusión que cruzó redes internas, exfiltró credenciales…
Introducción Si alguna vez intentaste correr una aplicación Node.js en Cloudflare Workers y te topaste con errores de resolución de módulos, import.meta devolviendo undefined o un require() que funcionaba en…
Introducción Un dispositivo Cisco Secure Firewall Management Center expuesto en la red corporativa puede quedar bajo control total de un atacante sin que este necesite una sola credencial. CVE-2026-20079, con…
Introducción Un equipo de SRE que gestiona un parque de terminales Linux con Chrome instalado para dashboards internos o un pipeline de CI/CD que renderiza páginas web con Chromium headless…
Introducción Un navegador en un pipeline no es un navegador «solo para browsing». Cuando ejecutás Chrome headless en un contenedor de CI para testing de renderizado, lo levantás como sidecar…
Introducción El 4 de septiembre, un operador desconocido comprometió una tienda Magento Open Source 2.4.6-p15 que ya tenía aplicados los parches de julio y agosto de 2026. No hubo credenciales…
Introducción Un equipo de plataforma provisiona 16 GPUs A100 para un cluster de inferencia de LLMs. El dashboards muestra 34% de utilization del acelerador. La respuesta instintiva: escalar más GPUs.…
Introducción Un equipo de seguridad corporativa recibe un alerta a las 03:00: un workstation de desarrollo en AWS us-east-1 ejecutó código remoto a través de una página web aparentemente inofensiva.…
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…