Ubuntu corrige CVE-2026-2921 en GStreamer y exige parcheo
Bajada: USN-8130-1 actualiza gst-plugins-base1.0 en Ubuntu 22.04, 24.04 y 25.10 para corregir un desbordamiento entero en el parser RIFF/AVI (CVE-2026-2921). Para equipos de plataforma y operaciones, el cambio exige priorizar…
Cloudflare abre Client-Side Security y reduce falsos positivos
Bajada: Cloudflare habilitó su capa avanzada de Client-Side Security en autoservicio e incorporó una validación en cascada con GNN + LLM para detección de JavaScript malicioso. El cambio apunta a…
Kubernetes v1.36 perfila cambios clave para operar en producción
Bajada: La comunidad de Kubernetes anticipó para v1.36 una combinación de deprecaciones, mejoras de seguridad y cambios de operación que impactan directamente en plataformas multi-tenant, automatización y prácticas SRE. El…
Amazon OpenSearch suma Cluster Insights en consola y EventBridge
Bajada: AWS habilitó Cluster Insights directamente en la consola de OpenSearch Service y añadió publicación de insights vía EventBridge. El cambio reduce fricción operativa para equipos SRE/DevOps al consolidar diagnóstico,…
LiteLLM en PyPI: compromiso de cadena de suministro y respuesta
Bajada Dos versiones maliciosas del paquete litellm en PyPI mostraron cómo un compromiso de CI/CD puede escalar desde credenciales filtradas hasta robo masivo de secretos en entornos de desarrollo, runners…
AWS Step Functions suma 28 integraciones y acelera automatización
AWS amplió Step Functions con 28 integraciones nuevas y más de 1.100 acciones API, incluyendo Bedrock AgentCore, S3 Vectors y durable execution de Lambda. El cambio reduce código glue, mejora…
Cloudflare convierte Workflows en diagramas con AST en producción
Bajada Cloudflare incorporó un visualizador de Workflows que analiza código JavaScript/TypeScript con AST para reconstruir ejecución secuencial y paralela sin depender de YAML. El cambio mejora depuración, revisión de flujos…
GitHub Copilot retira Gemini 3 Pro y exige ajustes de gobierno
GitHub descontinuó Gemini 3 Pro en Copilot el 26 de marzo de 2026 y recomienda migrar a Gemini 3.1 Pro. El cambio impacta políticas de modelos, costos por request premium…
Docker Desktop corrige CVE-2026-28400 en Model Runner AI
Bajada Docker confirmó la mitigación de CVE-2026-28400, una inyección de flags en Model Runner que podía permitir sobrescritura de archivos desde contenedores y pérdida operativa severa. La corrección quedó incluida…
AWS Console habilita visibilidad por servicio y región en cuentas
Bajada AWS llevó a disponibilidad general una función de la consola que permite ocultar servicios y regiones para cada cuenta. Aunque no reemplaza controles de IAM o SCP, el cambio…