CVE-2026-20963 en SharePoint: CISA confirma explotación activa
La inclusión de CVE-2026-20963 en el catálogo KEV de CISA cambia su prioridad operativa: ya no es una corrección “importante”, sino una ventana de exposición real para entornos con SharePoint…
Cisco FMC CVE-2026-20131: RCE crítica con explotación activa
CISA incorporó CVE-2026-20131 al catálogo KEV tras confirmarse explotación activa contra Cisco Secure Firewall Management Center. El fallo permite ejecución remota de código como root sin autenticación y obliga a…
GitHub ajusta push protection con exenciones para equipos y apps
Título GitHub ajusta push protection con exenciones para equipos y apps Bajada GitHub habilitó exenciones granulares de push protection para roles, equipos y aplicaciones en organizaciones y empresas. El cambio…
Cloudflare lanza Custom Regions para control geográfico de datos
Bajada: Cloudflare amplió Regional Services con nuevas regiones gestionadas y presentó Custom Regions, una capacidad que permite definir fronteras geográficas propias para inspección TLS y procesamiento L7. El cambio impacta…
OpenTelemetry promueve a RC los atributos Kubernetes en SemConv
Título OpenTelemetry promueve a RC los atributos Kubernetes en SemConv Bajada El SIG de Semantic Conventions de OpenTelemetry llevó a release candidate los atributos de Kubernetes usados por k8sattributes y…
CVE-2026-32746 en GNU Inetutils: riesgo RCE preautenticación
Título CVE-2026-32746 en GNU Inetutils: riesgo RCE preautenticación Bajada Una falla crítica en telnetd de GNU Inetutils permite ejecución remota de código sin credenciales durante el handshake de LINEMODE. Aunque…
Kubernetes refuerza el debugging productivo con acceso JIT y RBAC
Bajada: La comunidad de Kubernetes propone un cambio de enfoque para depuración en producción: pasar de accesos permanentes y cuentas compartidas a sesiones temporales con identidad verificable, controles de autorización…
OpenSearch Ingestion suma sink a Prometheus: impacto en observabilidad
AWS habilitó soporte nativo para enviar métricas desde OpenSearch Ingestion hacia Amazon Managed Service for Prometheus. El cambio permite unificar pipelines de logs, trazas y métricas con menos componentes intermedios…
CISA agrega CVE-2025-66376 de Zimbra al KEV por explotación activa
La inclusión de CVE-2025-66376 en el catálogo KEV de CISA convierte una falla XSS de Zimbra Classic UI en un problema de prioridad operativa: ya no alcanza con “parchear cuando…
AWS CloudWatch habilita monitoreo EC2 centralizado por organización
Bajada: AWS habilitó reglas de telemetría para activar automáticamente Detailed Monitoring de EC2 a nivel de AWS Organizations. El cambio mejora cobertura observacional y respuesta de Auto Scaling, pero exige…