Ubuntu corrige CVE-2025-9809 en RetroArch con riesgo de RCE
Canonical publicó el aviso USN-8166-1 para corregir un desbordamiento de búfer en RetroArch (CVE-2025-9809), vulnerable al procesar archivos .cue manipulados. Aunque no es un componente típico de backend, el problema…
Azure SRE Agent llega a GA y cambia costos por flujo activo
Microsoft llevó Azure SRE Agent a disponibilidad general y, en paralelo, anunció un cambio de facturación para el flujo activo que pasará a medirse por tokens desde el 15 de…
Kubernetes corrige CVE-2026-3865 en CSI SMB por path traversal
La comunidad de Kubernetes publicó CVE-2026-3865 para el CSI Driver de SMB, una falla de path traversal en el parámetro subDir que puede derivar en borrado o modificación de directorios…
USN-8165-1 en Azure FIPS: AppArmor exige parcheo y reboot
Canonical publicó USN-8165-1 para linux-azure-fips con correcciones de CrackArmor y decenas de fallas adicionales del kernel. Para equipos que operan workloads en Azure, el update no es cosmético: requiere revisión…
Amazon EC2 X8i llega a París: impacto real para cargas en memoria
AWS habilitó las instancias EC2 X8i en la región Europe (Paris), ampliando el acceso a hardware con foco en memoria para bases de datos, SAP HANA y analítica intensiva. Aunque…
GitHub Actions limita a 50 reintentos por workflow en CI/CD
GitHub fijó un tope de 50 re-runs por ejecución en Actions para frenar bucles automáticos que consumen capacidad sin mejorar resultados. El cambio obliga a revisar estrategias de retry, observabilidad…
CloudWatch Pipelines suma control condicional y trazabilidad de logs
Bajada AWS incorporó procesamiento condicional, descarte selectivo de eventos y nuevas capacidades de gobernanza en CloudWatch Pipelines. Para equipos de plataforma, DevOps y SRE, el cambio permite reducir ruido operativo,…
GitHub activa evaluación de riesgo AppSec por organización
GitHub habilitó una evaluación gratuita de riesgo de código para organizaciones en Team y Enterprise Cloud. El reporte combina severidad, reglas y lenguajes para priorizar remediación, identificar repositorios con mayor…
EKS Managed Node Groups suma warm pools para escalar más rápido
AWS habilitó warm pools en EKS Managed Node Groups para reducir la latencia de scale-out con instancias EC2 preinicializadas. El cambio mejora tiempos de reacción en cargas con picos abruptos,…
GKE publica GCP-2026-018 por escalada en kernel COS
Google publicó el boletín GCP-2026-018 para GKE por una vulnerabilidad de escalada de privilegios en nodos Container-Optimized OS. El impacto no es uniforme: GKE Standard está afectado, Autopilot reduce la…