Citrix NetScaler CVE-2026-3055: explotación activa y contención
Bajada: CVE-2026-3055, una falla crítica de lectura fuera de límites en NetScaler ADC/Gateway cuando actúa como SAML IdP, ya figura en KEV de CISA y presenta señales de explotación activa.…
GitHub amplía residencia UE a EFTA: impacto operativo real
BajadaGitHub Enterprise Cloud sumará regiones de Azure en Noruega y Suiza al perímetro de residencia de datos de la UE desde el 1 de mayo de 2026. El cambio parece…
CloudWatch centraliza logs por fuente y simplifica operación multi-cuenta
Bajada: AWS habilitó en CloudWatch Logs la centralización por tipo y nombre de fuente de datos, permitiendo consolidar telemetría de múltiples cuentas y regiones sin depender de listas manuales de…
Ubuntu corrige CVE-2026-2921 en GStreamer y exige parcheo
Bajada: USN-8130-1 actualiza gst-plugins-base1.0 en Ubuntu 22.04, 24.04 y 25.10 para corregir un desbordamiento entero en el parser RIFF/AVI (CVE-2026-2921). Para equipos de plataforma y operaciones, el cambio exige priorizar…
Cloudflare abre Client-Side Security y reduce falsos positivos
Bajada: Cloudflare habilitó su capa avanzada de Client-Side Security en autoservicio e incorporó una validación en cascada con GNN + LLM para detección de JavaScript malicioso. El cambio apunta a…
Kubernetes v1.36 perfila cambios clave para operar en producción
Bajada: La comunidad de Kubernetes anticipó para v1.36 una combinación de deprecaciones, mejoras de seguridad y cambios de operación que impactan directamente en plataformas multi-tenant, automatización y prácticas SRE. El…
Amazon OpenSearch suma Cluster Insights en consola y EventBridge
Bajada: AWS habilitó Cluster Insights directamente en la consola de OpenSearch Service y añadió publicación de insights vía EventBridge. El cambio reduce fricción operativa para equipos SRE/DevOps al consolidar diagnóstico,…
LiteLLM en PyPI: compromiso de cadena de suministro y respuesta
Bajada Dos versiones maliciosas del paquete litellm en PyPI mostraron cómo un compromiso de CI/CD puede escalar desde credenciales filtradas hasta robo masivo de secretos en entornos de desarrollo, runners…
AWS Step Functions suma 28 integraciones y acelera automatización
AWS amplió Step Functions con 28 integraciones nuevas y más de 1.100 acciones API, incluyendo Bedrock AgentCore, S3 Vectors y durable execution de Lambda. El cambio reduce código glue, mejora…
Cloudflare convierte Workflows en diagramas con AST en producción
Bajada Cloudflare incorporó un visualizador de Workflows que analiza código JavaScript/TypeScript con AST para reconstruir ejecución secuencial y paralela sin depender de YAML. El cambio mejora depuración, revisión de flujos…