Kiro en AWS GovCloud: Opus 4.8, Sonnet 5 y monitoreo de actividad ya disponibles
Introducción Los equipos de infraestructura en entornos regulados como AWS GovCloud (US) enfrentaban limitaciones al usar modelos de lenguaje avanzados: falta de visibilidad sobre el uso por usuario, dificultad para…
AWS GovCloud (US) incorpora Opus 4.8, Sonnet 5 y monitoreo de actividad en Kiro
Introducción Hasta ahora, los equipos que operan en entornos regulados como AWS GovCloud (US) debían elegir entre modelos de lenguaje con alto consumo de créditos o alternativas más económicas pero…
Microsoft recupera Comic Chat y casi libera Comic Sans por error
Introducción En 1996, Microsoft lanzó Comic Chat, un cliente de IRC que convertía las conversaciones en cómics con personajes ilustrados y globos de diálogo. El programa, desarrollado como parte de…
Zimbra CVE-2025-66376: cómo Void Blizzard roba correos con XSS sin clics
Introducción En noviembre de 2025, Zimbra lanzó parches para una vulnerabilidad crítica (CVE-2025-66376) en su Classic UI que permitía la ejecución automática de JavaScript en correos HTML maliciosos. El problema…
GitLost: cómo la inyección de prompts indirecta en GitHub expone datos privados de repositorios
Introducción El lunes 21 de julio de 2026, Noma Security publicó un informe detallando GitLost, un exploit de indirect prompt injection que compromete los Agentic Workflows de GitHub. El ataque…
Rockwell ThinManager: vulnerabilidad de *path traversal* que expone sistemas industriales
Introducción En entornos industriales modernos, ThinManager de Rockwell Automation actúa como thin client manager centralizado para terminales de operador (HMI) y estaciones de trabajo en fábricas y plantas de proceso.…
Vulnerabilidad crítica en Rockwell ThinManager: path traversal sin parchear puede comprometer entornos industriales
Introducción Los entornos de Industrial Control Systems (ICS) suelen ejecutar software legado con funciones críticas en tiempo real, pero con controles de seguridad obsoletos. Rockwell Automation ThinManager —una plataforma para…
Oracle lanza 1.449 parches de seguridad en un trimestre: ¿Cómo gestionar la explosión de CVEs?
Introducción El martes 23 de julio de 2026 marcó un hito poco envidiable para los administradores de Oracle: la compañía lanzó 1.449 parches de seguridad en un solo ciclo trimestral.…
Normalización de benchmarks NVIDIA Vera en servidores AMD EPYC Turin: guía técnica para comparaciones justas
Introducción Cuando NVIDIA publicó su whitepaper técnico sobre la CPU Vera (basada en la arquitectura Olive con núcleos Olympus), incluyó benchmarks que comparaban su rendimiento contra AMD EPYC Turin (familia…
OpenTelemetry: lecciones de un programa de 10 semanas con 48 ingenieros de Bloomberg
Introducción En abril de 2026, la CNCF, el proyecto OpenTelemetry (OTel) y el Open Source Program Office de Bloomberg lanzaron un cohort de contribución de 10 semanas llamado «pipeline estructurado…