Kubernetes: sube el robo de tokens y el pivoteo hacia cloud
Un nuevo análisis de Unit 42 advierte que las intrusiones en entornos Kubernetes están evolucionando desde fallas de aplicación hacia abuso de identidades internas. El patrón más repetido combina ejecución…
AWS Cost Explorer integra lenguaje natural con Amazon Q
Bajada: AWS habilitó consultas en lenguaje natural dentro de Cost Explorer, con respuestas de Amazon Q y visualizaciones automáticas. El cambio acelera análisis FinOps y reduce fricción operativa para equipos…
USN-8152-1: Ubuntu parchea kernel OEM por fallas de AppArmor
USN-8152-1: Ubuntu parchea kernel OEM por fallas de AppArmor Canonical publicó USN-8152-1 para Ubuntu 24.04 LTS OEM con correcciones de seguridad en kernel, incluyendo la familia de fallas de AppArmor…
UAT-10608 automatiza robo de secretos en Next.js vulnerable
Bajada: Una campaña masiva atribuida al clúster UAT-10608 está explotando React2Shell en aplicaciones Next.js expuestas para extraer credenciales, tokens cloud y secretos de runtime a gran escala. El hallazgo obliga…
AWS libera DevOps y Security Agent GA con foco en operaciones
AWS anunció la disponibilidad general de DevOps Agent y Security Agent, junto con cambios de ciclo de vida en múltiples servicios. Para equipos de plataforma, el impacto no está solo…
GitHub amplía secret scanning con más cobertura y push protection
GitHub actualizó secret scanning con nuevos detectores, validación para npm_access_token y más tipos protegidos por defecto en push protection. Para equipos de DevOps y plataforma, el cambio mejora la prevención…
CISA suma CVE-2026-35616 de Fortinet KEV: claves operativas
Título CISA suma CVE-2026-35616 de Fortinet KEV: claves operativas Bajada CISA incorporó CVE-2026-35616 de FortiClient EMS al catálogo KEV por evidencia de explotación activa. Para equipos de infraestructura y seguridad,…
CloudWatch suma OpenTelemetry + PromQL para métricas en EKS
Introducción Los equipos que operan Kubernetes en cloud suelen convivir con una arquitectura de observabilidad fragmentada: métricas de infraestructura en CloudWatch, métricas de aplicación en backends Prometheus, y capas de…
GitHub Copilot retira GPT-5.1 Codex y exige ajustes operativos
Título GitHub Copilot retira GPT-5.1 Codex y exige ajustes operativos Bajada GitHub retiró los modelos GPT-5.1-Codex, GPT-5.1-Codex-Mini y GPT-5.1-Codex-Max en Copilot y direccionó la migración a GPT-5.3-Codex. El cambio impacta…
USN-8148-3: Ubuntu corrige kernel RT con cambio de ABI crítico
Canonical publicó USN-8148-3 para kernels Linux de tiempo real en Ubuntu con correcciones de seguridad en criptografía, Netfilter y control de tráfico. El aviso exige atender un cambio de ABI…