Exchange Server: Microsoft parchea falla crítica explotada en ataques XSS sobre OWA
Introducción Desde mayo de 2026, los equipos de seguridad de Microsoft detectaron actividad maliciosa explotando una vulnerabilidad de cross-site scripting (XSS) en entornos de Exchange Server. El vector de ataque…
GitHub cambia por defecto npm: scripts de instalación ya no se ejecutarán automáticamente
Introducción A partir de julio de 2026, npm 12 dejará de ejecutar scripts de instalación por defecto, un movimiento que el equipo de GitHub describe como «el mayor vector de…
AWS GovCloud ya soporta instancias EC2 P6-B200 con GPU NVIDIA Blackwell para cargas de IA
Introducción Hasta hoy, los equipos que operaban en AWS GovCloud (US-East) con cargas de IA de alto rendimiento dependían de instancias P5 o P5en para ejecutar modelos de lenguaje grande…
Microsoft corrige 208 vulnerabilidades en su mayor Patch Tuesday de la historia
Introducción El martes 10 de junio de 2026, Microsoft publicó parches para 208 vulnerabilidades propias según el recuento de Trend Micro’s Zero Day Initiative (ZDI), superando el récord previo de…
SageMaker Unified Studio ahora soporta EMR Serverless: ¿qué cambia para los equipos de datos?
Introducción Hasta ahora, los equipos de datos que usaban Amazon SageMaker para notebooks y análisis interactivos tenían que elegir entre diferentes runtimes de Spark según el caso de uso. Con…
Amazon S3 Access Grants ya está disponible en el AWS European Sovereign Cloud (Alemania)
Introducción Hasta hoy, los equipos que operaban en el AWS European Sovereign Cloud (Alemania) —un entorno diseñado para cumplir con requisitos de soberanía de datos europeos— enfrentaban un desafío crítico:…
Firefox en Android incorpora verificación de Play Integrity: qué significa para ROMs personalizadas
Introducción El mes pasado, Mozilla integró oficialmente en Firefox para Android el soporte para la Google Play Integrity API, un sistema diseñado para validar que una aplicación se ejecuta en…
La resiliencia del DNS autoritativo: por qué los gobiernos no pueden darse el lujo de fallar en lo básico
Introducción Cada vez que un ciudadano ingresa ato.gov.au para presentar su declaración de impuestos en Australia, está confiando en un sistema que opera casi por completo en silencio: el DNS…
Defendé tus sistemas contra modelos de IA avanzada: arquitectura de Cloudflare como «cliente cero»
Introducción Los modelos de IA avanzada como Mythos cambian el juego en la ciberseguridad. No alteran la secuencia clásica de un ataque (reconocimiento, acceso inicial, movimiento lateral, persistencia y exfiltración),…
CVE-2026-0257 en PAN-OS: bypass de autenticación en GlobalProtect bajo explotación activa
Introducción El 29 de mayo de 2026, CVE-2026-0257 fue añadido al catálogo KEV de la CISA, confirmando que ya existe explotación activa en la naturaleza. El vector de ataque aprovecha…