Docker Desktop corrige CVE-2026-28400 en Model Runner AI
Bajada Docker confirmó la mitigación de CVE-2026-28400, una inyección de flags en Model Runner que podía permitir sobrescritura de archivos desde contenedores y pérdida operativa severa. La corrección quedó incluida…
AWS Console habilita visibilidad por servicio y región en cuentas
Bajada AWS llevó a disponibilidad general una función de la consola que permite ocultar servicios y regiones para cada cuenta. Aunque no reemplaza controles de IAM o SCP, el cambio…
GitHub amplía revocación de credenciales para OAuth y GitHub Apps
GitHub extendió su Credential Revocation API para permitir la revocación masiva de tokens OAuth y credenciales de GitHub Apps, además de PAT clásicos y fine-grained. El cambio reduce la ventana…
CVE-2026-3910 en Chromium: explotación activa y parcheo prioritario
CISA incorporó CVE-2026-3910 al catálogo KEV por explotación activa. La falla en V8 afecta al ecosistema Chromium y obliga a acelerar la gestión de parches en navegadores corporativos y endpoints…
OpenTelemetry Profiles entra en Alpha y ordena el perfilado
OpenTelemetry llevó su señal de Profiles a estado Alpha público y formaliza un formato común para perfilado continuo en producción. El avance conecta perfiles con traces, metrics y logs, habilita…
CloudWatch Logs IA suma SQL, PPL y protección de datos sensible
AWS amplió CloudWatch Logs Infrequent Access con soporte de OpenSearch SQL y PPL, además de capacidades de data protection para detectar y enmascarar datos sensibles. El cambio mejora la investigación…
Grafana corrige dos CVE críticos con riesgo de RCE y DoS
Grafana publicó parches de seguridad para CVE-2026-27876 y CVE-2026-27880, dos fallas que impactan la operación de instancias autogestionadas. La primera puede habilitar ejecución remota de código en entornos con SQL…
Timestream for InfluxDB suma métricas avanzadas en CloudWatch
Bajada: AWS habilitó Advanced Metrics para Timestream for InfluxDB 2 y expone señales operativas directamente en CloudWatch. El cambio reduce fricción para monitoreo, alertas y capacity planning en despliegues Single-AZ…
CISA añade CVE-2025-53521 de F5 BIG-IP al KEV por explotación activa
CISA incorporó CVE-2025-53521 en F5 BIG-IP al catálogo KEV tras evidencia de explotación activa. Para equipos de infraestructura y seguridad, el riesgo no es teórico: el vector puede derivar en…
AWS Lambda Managed Instances amplía capacidad a 32 GB y 16 vCPU
AWS elevó el techo de cómputo de Lambda Managed Instances: ahora admite hasta 32 GB de memoria y 16 vCPU por función, además de elegir la relación memoria/CPU. El cambio…