El riesgo de confiar ciegamente en negociadores de ransomware: el caso de un doble agente
Introducción En mayo de 2026, un negociador de ransomware en Estados Unidos fue declarado culpable por actuar como doble agente: mientras negociaba pagos de rescate para víctimas de ataques, en…
AWS Outposts: monitoreo de LAGs con métricas LagStatus en CloudWatch
Introducción Hasta ahora, los equipos de infraestructura híbrida que operaban racks físicos de AWS Outposts dependían de métricas dispersas y herramientas externas para diagnosticar problemas en los Link Aggregation Groups…
SonicWall corrige tres vulnerabilidades críticas en SonicOS: parchear YA
Introducción Hace dos semanas, SonicWall publicó actualizaciones urgentes para tres vulnerabilidades en SonicOS que afectan a sus firewalls de las líneas Gen 6, Gen 7 y Gen 8. Según el…
Vulnerabilidad crítica CVE-2026-41940 en cPanel & WHM: autenticación vulnerada como zero-day desde febrero
Introducción En febrero de 2026, atacantes comenzaron a explotar en la naturaleza una vulnerabilidad crítica de bypass de autenticación en cPanel & WHM sin que los proveedores de hosting o…
Cloudflare habilita cifrado post-cuántico para IPsec con interoperabilidad probada
Introducción Hasta hace poco, el 100% del tráfico TLS hacia Cloudflare que generaban humanos usaba cifrado post-cuántico en al menos dos tercios de los casos, pero el mundo de las…
Cloudflare permite que agentes automatizados gestionen cuentas, dominios y despliegues sin intervención humana
Introducción Hasta ahora, los agentes de IA que generan código no podían desplegar aplicaciones en producción por sí mismos: necesitaban que un humano creara una cuenta en Cloudflare, configurara un…
El sandboxing de IA impulsa un cambio urgente en la seguridad de Kubernetes
Introducción Si un modelo de IA puede descubrir y explotar en minutos una vulnerabilidad de 27 años en kernels Linux —sin entrenamiento especializado ni guía humana—, ¿qué significa eso para…
Copy Fail: la vulnerabilidad Linux que permite escalada de privilegios sin condiciones de carrera
Introducción Desde 2017 hasta hoy, cualquier distribución de Linux con un kernel compilado en los últimos siete años es vulnerable a una escalada de privilegios local inmediata. Copy Fail (CVE-2026-31431)…
Amazon RDS para MySQL 9.6 en Preview: novedades, seguridad y cómo probarlo sin riesgos
Introducción En abril de 2026, AWS anunció la disponibilidad de Amazon RDS for MySQL Innovation Release 9.6 dentro del Amazon RDS Database Preview Environment, un sandbox controlado donde los equipos…
La procedencia de modelos de IA: un estándar técnico para auditar la cadena de suministro
Introducción En producción, los equipos de DevOps y SRE suelen trabajar con modelos de IA que no son cajas negras estáticas: se descargan de Hugging Face, se ajustan en entornos…