Brecha en Loblaw: impacto operativo y controles para equipos DevOps
Bajada La cadena minorista más grande de Canadá confirmó un acceso no autorizado a datos básicos de clientes. Aunque no se reportan tarjetas ni contraseñas comprometidas, el incidente abre riesgo…
SocksEscort y AVrecon: impacto técnico tras su desmantelamiento
SocksEscort y AVrecon: impacto técnico tras su desmantelamiento Bajada: El operativo internacional contra SocksEscort no elimina el riesgo de inmediato: miles de routers SOHO siguen siendo un vector útil para…
Betterleaks: nuevo escáner de secretos para pipelines DevSecOps
El lanzamiento de Betterleaks introduce una alternativa moderna a los escáneres de secretos tradicionales, con foco en validación configurable, menor ruido y mejor rendimiento en repositorios grandes.
etcd en Kubernetes: diagnóstico rápido antes de activar recovery
Los incidentes en etcd suelen aparecer como timeouts del API server, latencia en el plano de control o errores de cuota, pero no siempre implican una recuperación completa del clúster.…
Patch Tuesday marzo 2026: prioridades reales para Windows y SQL
Microsoft publicó entre 77 y 84 correcciones según el conteo por familia de producto, con foco operativo en escaladas de privilegios, Office, .NET y SQL Server. Aunque no hubo explotación…
Parche de marzo en ICS: riesgos OT en Siemens, Moxa y Schneider
Bajada: Una nueva oleada de avisos para sistemas industriales confirma que el riesgo OT no viene solo por fallas “críticas”, sino también por debilidades explotables para denegación de servicio, exposición…
Ubuntu corrige un fallo en FreeType con riesgo de lectura fuera de límites
USN-8086-1 actualiza FreeType en Ubuntu 24.04 LTS y 25.10 para mitigar un desbordamiento entero asociado a fuentes OpenType variables. Aunque el impacto reportado es de filtración de memoria, el caso…
GitHub Actions suma claims por propiedades de repositorio en OIDC
Bajada GitHub habilitó en vista previa una mejora de OIDC en Actions que permite incluir propiedades personalizadas del repositorio dentro del token de identidad. El cambio facilita controles ABAC más…
SAP corrige fallas críticas en FS-QUO y NetWeaver EP
Bajada SAP publicó 15 notas de seguridad en marzo de 2026, con dos vulnerabilidades críticas que impactan componentes empresariales clave: una cadena de code injection en FS-QUO ligada a Log4j…
HPE Aruba AOS-CX corrige CVE crítico con riesgo de toma total
HPE publicó parches para Aruba AOS-CX tras identificar una cadena de fallas, incluyendo CVE-2026-23813 (CVSS 9.8), que puede permitir a un atacante remoto sin autenticación resetear contraseñas administrativas y comprometer…