USN-8121-1 corrige AppArmor en AWS FIPS con impacto operativo
Canonical publicó USN-8121-1 para linux-aws-fips y reabre una conversación clave para equipos de plataforma: cómo priorizar parches de kernel con cambio de ABI cuando AppArmor puede derivar en escalada local,…
AWS HealthImaging llega a Londres y amplía opciones cloud clínicas
La disponibilidad de AWS HealthImaging en Europa (Londres) abre nuevas opciones para equipos de plataforma y seguridad que operan cargas clínicas con requisitos estrictos de latencia, residencia de datos y…
Docker Desktop 4.66 mejora estabilidad y base operativa DevOps
La versión 4.66.0 de Docker Desktop no trae un parche crítico nuevo, pero sí ajustes concretos que impactan la operación diaria: menos fricción en Kubernetes local, correcciones de estabilidad en…
PJSIP corrige CVE-2026-25994 en ICE y exige parcheo urgente
Canonical publicó USN-8122-1 para corregir CVE-2026-25994 en PJSIP, una falla de desbordamiento en el manejo de credenciales ICE que puede terminar en caída del servicio o corrupción de memoria en…
AWS CDK Mixins llega a GA y cambia el gobierno de IaC
AWS CDK Mixins llega a GA y cambia el gobierno de IaC AWS llevó CDK Mixins a disponibilidad general y habilitó composición reutilizable sobre constructs L1, L2 y custom sin…
Redis corrige falla en HyperLogLog con riesgo de RCE operativa
Ubuntu publicó USN-8120-1 para Redis tras una vulnerabilidad en operaciones HyperLogLog que puede provocar denegación de servicio y, en escenarios específicos, ejecución remota de código. Para equipos DevOps y SRE,…
GitHub acelera CodeQL incremental en PRs y reduce tiempos de análisis
Bajada: GitHub habilitó una mejora en el análisis incremental de CodeQL para pull requests en C#, Java, JavaScript/TypeScript, Python y Ruby. El cambio combina una base de datos parcial del…
systemd corrige fallas en cgroups y udev con riesgo root
BajadaCanonical publicó USN-8119-1 y USN-8119-2 para corregir vulnerabilidades en systemd que afectan estabilidad y, en ciertos escenarios con hardware malicioso, permiten ejecución de código con privilegios elevados. El alcance cruza…
VMware Aria Operations corrige CVE-2026-22719 explotada activamente
Broadcom corrigió CVE-2026-22719 en VMware Aria Operations, una inyección de comandos no autenticada incluida en KEV por CISA. Para equipos de operaciones, la prioridad es parchear versiones afectadas, usar workaround…
GitHub habilita exenciones de push protection por repositorio
Bajada GitHub permite definir exenciones de push protection desde cada repositorio, acercando el control de secretos a los equipos operativos sin depender siempre de políticas centralizadas de organización o enterprise.…