Fin de Ingress NGINX: impacto operativo y plan de migración
Bajada Ingress NGINX quedó oficialmente retirado desde marzo de 2026: sin fixes ni parches futuros. Para equipos de plataforma, el punto crítico ya no es “si migrar”, sino cómo reducir…
AI-Driven Systems · DevOps · Cloud · Seguridad
Bajada Ingress NGINX quedó oficialmente retirado desde marzo de 2026: sin fixes ni parches futuros. Para equipos de plataforma, el punto crítico ya no es “si migrar”, sino cómo reducir…
Bajada: CISA incorporó CVE-2026-3055 de Citrix NetScaler al catálogo KEV por explotación activa. Aunque se describe como lectura fuera de límites en modo SAML IdP, su impacto real obliga a…
Cisco corrigió una vulnerabilidad crítica en Integrated Management Controller (IMC) que permite a un atacante remoto sin autenticación tomar control administrativo del servidor al manipular el flujo de cambio de…
Bajada: Cloudflare presentó Programmable Flow Protection para clientes Enterprise de Magic Transit: un modelo que permite cargar lógica propia de mitigación DDoS basada en eBPF para protocolos UDP personalizados. La…
CISA incorporó CVE-2025-53521 en F5 BIG-IP al catálogo KEV tras evidencia de explotación activa. Para equipos de infraestructura y seguridad, el riesgo no es teórico: el vector puede derivar en…
Bajada: Ubuntu publicó el USN-8124-1 con correcciones para cuatro vulnerabilidades en Bind9 que pueden degradar resolutores DNS, provocar caídas de named y, en escenarios puntuales, facilitar bypass de listas de…
Canonical publicó USN-8122-1 para corregir CVE-2026-25994 en PJSIP, una falla de desbordamiento en el manejo de credenciales ICE que puede terminar en caída del servicio o corrupción de memoria en…
Ubuntu publicó USN-8117-1 para corregir una falla en el plugin eap-ttls de strongSwan que permite provocar denegación de servicio remoto sin autenticación. El parche exige revisión de exposición, upgrades escalonados…
CISA incorporó CVE-2026-20131 al catálogo KEV tras confirmarse explotación activa contra Cisco Secure Firewall Management Center. El fallo permite ejecución remota de código como root sin autenticación y obliga a…
La vulnerabilidad CVE-2026-20127 en Cisco Catalyst SD-WAN dejó de ser un riesgo teórico: tiene explotación activa confirmada y ya figura en KEV de CISA. El punto crítico para equipos de…