CVE-2026-20896: Amenaza en imágenes Docker de Gitea por configuración insegura de autenticación inversa
Introducción Hace solo 13 días, un equipo de investigación en seguridad detectó los primeros intentos de explotación in-the-wild de CVE-2026-20896, una vulnerabilidad crítica (CVSS 9.8) en las imágenes oficiales de…
El problema de los 4 cuerpos en SRE: por qué las operaciones autónomas dependen del contexto
Introducción En un incidente a las 2:07 a.m., con ocho proveedores en la llamada y cada dashboard mostrando verde en su propio silo, el problema real no era la falta…
El problema de los cuatro cuerpos en SRE: por qué las operaciones autónomas dependen del contexto real
Introducción El martes 2 de la mañana, un ingeniero de plataforma se despertó con una alerta de Prometheus: el SLO de latencia de su servicio había caído un 40% en…
Francia acelera migración a cifrado post-cuántico: ANSSI dejará de certificar sistemas no seguros en 2027
Introducción En mayo de 2026, la Agencia Nacional de Seguridad de los Sistemas de Información de Francia (ANSSI) anunció que dejará de certificar productos criptográficos que no implementen algoritmos resistentes…
KSOS: el sistema Unix seguro de los 80 que anticipó el tipado seguro de Rust
Introducción En 1982, mientras los equipos de desarrollo de UNIX seguían debatiendo si el lenguaje C era lo suficientemente seguro para kernels críticos, el Departamento de Defensa de EE.UU. (DoD)…
La resurrección legal de SCO: ¿Puede Xinuos reabrir el conflicto por UNIX contra IBM?
Introducción El 22 de junio de 2026, el tribunal de apelaciones de Utah recibió un caso que muchos creían enterrado en 2021: Xinuos vs. IBM. La empresa sucesora de SCO…
Bancos sin MFA obligatorio: la comodidad que abre las puertas a los ladrones digitales
Introducción En mayo de 2024, una ladrona profesional despojó a una mujer de 84 años de 30.000 dólares de sus cuentas bancarias. El banco no detectó los movimientos fraudulentos hasta…
IOCCC 2025: cuando lo «legible» en C se vuelve un desafío de ingeniería inversa
Introducción En entornos de infraestructura crítica —desde kernels de Linux hasta clusters de Kubernetes—, la legibilidad del código no es un capricho estético sino una línea de defensa contra errores…
Confidential Computing: el protocolo que prometía seguridad en la nube ahora tiene un fallo crítico de confianza
Introducción En mayo de 2026, The Register reveló que los management engines de Intel y AMD (como el Intel Management Engine o AMD PSP) operan por debajo del sistema operativo…
Hackers norcoreanos distribuyen 108 paquetes maliciosos en campaña PolinRider contra ecosistema DevOps
Introducción En marzo de 2026, el equipo OpenSourceMalware identificó una nueva variante de malware llamada PolinRider, vinculada a la campaña Contagious Interview atribuida a actores norcoreanos. El objetivo: comprometer desarrolladores…