Fin de Ingress NGINX: impacto operativo y plan de migración
Bajada Ingress NGINX quedó oficialmente retirado desde marzo de 2026: sin fixes ni parches futuros. Para equipos de plataforma, el punto crítico ya no es “si migrar”, sino cómo reducir…
AI-Driven Systems · DevOps · Cloud · Seguridad
Bajada Ingress NGINX quedó oficialmente retirado desde marzo de 2026: sin fixes ni parches futuros. Para equipos de plataforma, el punto crítico ya no es “si migrar”, sino cómo reducir…
GitHub habilitó controles organizacionales para definir en qué runners se ejecuta Copilot cloud agent y cómo se aplica su firewall de red. El cambio permite estandarizar guardrails en todas las…
Introducción El aviso USN-8146-1 de Ubuntu corrige una vulnerabilidad en libjxl, la implementación de referencia de JPEG XL. Aunque a primera vista parezca un problema de nicho, en entornos DevOps…
Bajada GitHub presentó su roadmap 2026 de seguridad para Actions con foco en dependencias determinísticas, políticas centralizadas y mejor control de credenciales. Para equipos de plataforma y DevOps, el cambio…
## Bajada Canonical publicó USN-8144-1 para corregir una vulnerabilidad en Undertow que puede permitir acceso no intencionado a sesiones de usuario mediante validación deficiente del encabezado Host. Aunque afecta un…
Bajada: CISA incorporó CVE-2026-3055 de Citrix NetScaler al catálogo KEV por explotación activa. Aunque se describe como lectura fuera de límites en modo SAML IdP, su impacto real obliga a…
Bajada: La actualización de inicios de abril en GitHub Actions incorpora tres cambios con impacto real en operación: más control sobre service containers, OIDC con claims por propiedades de repositorio…
Cisco corrigió una vulnerabilidad crítica en Integrated Management Controller (IMC) que permite a un atacante remoto sin autenticación tomar control administrativo del servidor al manipular el flujo de cambio de…
Bajada: La publicación maliciosa de axios 1.14.1 y 0.30.4 expone un patrón de alto riesgo para pipelines CI/CD: dependencia legítima, token comprometido y ejecución remota en instalación. Qué pasó y…
AWS habilitó VPC Encryption Controls en las regiones AWS GovCloud (US), permitiendo auditar y forzar cifrado en tránsito dentro y entre VPCs con un modelo centralizado de monitoreo y enforcement.…