CloudFront incorpora SHA-256 en URLs firmadas y cookies firmadas
AWS habilitó firmas SHA-256 para control de acceso en CloudFront. El cambio es compatible con implementaciones actuales, pero abre una ventana concreta para endurecer esquemas de entrega privada y cumplir…
Amazon ECS suma Managed Daemons para agentes operativos
Bajada: AWS lanzó Managed Daemons para ECS Managed Instances, una función que separa la gestión de agentes de observabilidad, seguridad y networking del ciclo de despliegue de aplicaciones. El cambio…
GitHub amplía métricas CodeQL a todas las ramas protegidas
GitHub actualizó Security Overview para que las métricas de CodeQL en pull requests incluyan todas las ramas protegidas y no solo la rama por defecto. El cambio mejora la lectura…
USN-8143-1: Ubuntu corrige fallas del kernel en LTS heredadas
Bajada: Canonical publicó el USN-8143-1 para corregir múltiples vulnerabilidades del kernel en Ubuntu 16.04 y 14.04 LTS, incluyendo fallas en cryptographic API, subsistemas de red y controladores. Aunque afecta ramas…
Copilot cloud agent amplía flujos sin PR y mejora trazabilidad
Introducción GitHub habilitó nuevas capacidades en Copilot cloud agent para investigar repositorios, crear planes de implementación y producir cambios en rama sin abrir un pull request desde el inicio. El…
Chrome corrige CVE-2026-5281 con explotación activa en Dawn
Google publicó una actualización de seguridad para Chrome 146 que corrige CVE-2026-5281, una vulnerabilidad use-after-free en Dawn (WebGPU) explotada activamente. Para equipos de infraestructura y DevOps, el punto clave es…
USN-8139-1 corrige en cargo-c un riesgo de escalada por symlinks
Bajada: Ubuntu publicó USN-8139-1 para corregir una falla en cargo-c derivada de tar-rs que permite modificar permisos fuera del directorio de extracción mediante symlinks maliciosos. El problema impacta pipelines y…
CloudWatch Logs suma lookup para enriquecer consultas en caliente
Bajada: AWS incorporó el comando lookup a CloudWatch Logs Insights para unir eventos con tablas de referencia en tiempo de consulta. El cambio reduce fricción operativa en troubleshooting y análisis…
Cloudflare abre mitigación DDoS programable en Magic Transit
Bajada: Cloudflare presentó Programmable Flow Protection para clientes Enterprise de Magic Transit: un modelo que permite cargar lógica propia de mitigación DDoS basada en eBPF para protocolos UDP personalizados. La…
USN-8135-1: Ubuntu corrige vulnerabilidades críticas en Pillow
Canonical publicó USN-8135-1 con correcciones de seguridad en Pillow para ramas Ubuntu con soporte extendido. Aunque varios CVE son históricos, el impacto operativo sigue vigente en entornos legacy y pipelines…