AWS lleva VPC Encryption Controls a GovCloud y refuerza compliance
AWS habilitó VPC Encryption Controls en las regiones AWS GovCloud (US), permitiendo auditar y forzar cifrado en tránsito dentro y entre VPCs con un modelo centralizado de monitoreo y enforcement.…
KubeAI corrige CVE-2026-34940 por inyección de comandos en pods
KubeAI publicó correcciones para CVE-2026-34940, una vulnerabilidad de inyección de comandos en su motor Ollama que podía ejecutarse dentro de pods de modelos en Kubernetes. Para equipos de plataforma y…
AWS Managed Microsoft AD amplía replicación multi-región
Bajada: AWS habilitó replicación multi-región de Managed Microsoft AD en regiones Opt-In, reduciendo complejidad operativa para equipos que gestionan identidad híbrida, pero con implicancias directas en costos de transferencia, diseño…
CVE-2026-33105 en AKS: riesgo de privilegios y respuesta operativa
BajadaNVD publicó CVE-2026-33105 como una vulnerabilidad de autorización indebida en Azure Kubernetes Service (AKS) que permite elevación de privilegios por red. Aunque los detalles públicos son acotados, el impacto potencial…
GitHub Copilot SDK en preview: agentes embebidos para plataformas
Bajada GitHub lanzó en vista previa pública su Copilot SDK para Node.js, Python, Go, .NET y Java. La novedad permite integrar capacidades agenticas en productos internos sin construir desde cero…
CVE-2026-3502 en TrueConf: riesgo real en actualizaciones on-prem
Bajada CISA incorporó CVE-2026-3502 al catálogo KEV tras confirmarse explotación real contra organismos públicos. El problema afecta al mecanismo de actualización del cliente TrueConf en despliegues on-premises: un actor con…
Ubuntu publica USN-8149: fallas del kernel y cambio de ABI
Canonical publicó USN-8149-1 y una serie de avisos asociados para corregir vulnerabilidades del kernel que impactan criptografía, Netfilter y traffic control. Además, el cambio de ABI obliga a recompilar módulos…
CloudWatch habilita métricas OpenTelemetry nativas con PromQL
Título CloudWatch habilita métricas OpenTelemetry nativas con PromQL Bajada AWS habilitó en vista previa pública el ingreso nativo de métricas OpenTelemetry en CloudWatch. El cambio reduce fricción técnica para equipos…
GitOps con Argo CD y Kyverno: políticas Kubernetes en serio
Una guía reciente de la CNCF muestra cómo integrar Argo CD y Kyverno para aplicar políticas de seguridad como código, con despliegues auditables, transición controlada entre modo Audit y Enforce,…
GitHub unifica Security & quality para mejorar triage técnico
GitHub renombró la pestaña Security a Security & quality en repositorios, organizaciones y empresas. Aunque no cambia APIs ni URLs, el movimiento reordena cómo se priorizan riesgos de seguridad y…