Vulnerabilidad en eBPF de Kubernetes en Reddit: análisis técnico y cómo parchear
Introducción El equipo de infraestructura de Reddit detectó un comportamiento anómalo en sus clústeres de Kubernetes vinculado al uso intensivo de eBPF (Extended Berkeley Packet Filter). Según el reporte en…
CloudFront ahora soporta WebSocket en orígenes VPC: seguridad y simplicidad para apps en tiempo real
Introducción Hasta ahora, si un equipo de DevOps quería ofrecer una aplicación en tiempo real —un chat interno, un tablero de métricas en vivo o un gestor de dispositivos IoT—…
El riesgo de ignorar tu stack de Docker: exposición, certificados y CVEs sin supervisión
Introducción Tu aplicación ya está en producción. Los contenedores están verde en el dashboard. Pero ¿alguien está realmente mirando? En noviembre de 2025, investigadores encontraron más de 10.000 imágenes en…
SUSE apuesta por una infraestructura abierta unificada para la era de la IA
Introducción Los equipos de infraestructura enfrentan un problema crítico: gestionar entornos híbridos que mezclan Kubernetes, máquinas virtuales legacy y cargas de trabajo de IA, todo sobre una base coherente y…
AWS en Medio Oriente: meses de reparaciones por ataques a data centers y su impacto en DevOps
Introducción En febrero de 2026, el conflicto en Medio Oriente escaló con ataques entre EE.UU., Israel e Irán que derivaron en una serie de represalias con drones. Tres de los…
Ubuntu sufre caída masiva por ataque de denegación de servicio distribuido
Introducción El martes 30 de abril a las 18:00 UTC (15:00 en Argentina), Canonical —la empresa detrás de Ubuntu— comenzó a registrar fallas generalizadas en su infraestructura web. Los reportes…
Android suma un retraso de 24 horas al sideload de apps: ¿por qué es una mejora de seguridad tardía pero necesaria?
Introducción El sideloading de APKs en Android siempre fue un arma de doble filo. Por un lado, permite instalar aplicaciones fuera del ecosistema oficial (como versiones antiguas de apps o…
Amazon EKS simplifica el acceso a clústeres con acceso en un clic desde CloudShell
Introducción Hasta hoy, los equipos de DevOps y SRE debían mantener configuraciones locales de kubectl y kubeconfig actualizadas para interactuar con clústeres de Amazon EKS. Esto generaba fricción en entornos…
El riesgo de confiar ciegamente en negociadores de ransomware: el caso de un doble agente
Introducción En mayo de 2026, un negociador de ransomware en Estados Unidos fue declarado culpable por actuar como doble agente: mientras negociaba pagos de rescate para víctimas de ataques, en…
AWS Outposts: monitoreo de LAGs con métricas LagStatus en CloudWatch
Introducción Hasta ahora, los equipos de infraestructura híbrida que operaban racks físicos de AWS Outposts dependían de métricas dispersas y herramientas externas para diagnosticar problemas en los Link Aggregation Groups…