California modifica ley de verificación de edad: Linux podría quedar exento
Introducción En octubre de 2025, California sancionó la ley AB 1043 (Digital Age Assurance Act), que obligaba a los proveedores de sistemas operativos y tiendas de aplicaciones a implementar mecanismos…
Nombramiento de Kozlov en el Consejo de Seguridad ruso: implicancias en ciberseguridad global
Introducción En mayo de 2025, el Kremlin nombró a Andrei Kozlov como asesor del secretario del Consejo de Seguridad ruso, Sergei Shoigu. Kozlov, exjefe del centro de ciberseguridad RT-Information Security…
La falla tardía en políticas de Kubernetes y cómo corregirla con validación en revisión de código
Introducción En entornos cloud-native modernos, Kubernetes se convirtió en la columna vertebral de la infraestructura: permite desplegar sistemas complejos con modularidad y velocidad. Pero esa flexibilidad tiene un costo silencioso:…
VMware Cloud Foundation 9.1: infraestructura programable con APIs unificadas y guardrails de seguridad
Introducción En entornos de nube privada, la brecha entre la gestión manual de recursos y la automatización eficiente suele ser un cuello de botella. VMware Cloud Foundation (VCF) 9.1 aborda…
Construcción de contenedores en el navegador: cómo funciona y cuándo usarlo
Introducción El ecosistema de contenedores es fascinante precisamente por su transparencia. A diferencia de otras tecnologías cerradas, Docker y el estándar OCI mantienen sus especificaciones públicas y su implementación accesible.…
Anthropic prepara lanzamiento público de modelos Mythos para búsqueda de vulnerabilidades
Introducción Hasta ahora, los equipos de seguridad y DevOps contaban con herramientas tradicionales para detectar vulnerabilidades en sus bases de código: SAST, DAST, linters y análisis estáticos. Pero en abril…
Ghost CMS: SQL Injection crítica en campaña ClickFix con alcance global
Introducción En febrero de 2026, equipos de seguridad detectaron una campaña global que explota una vulnerabilidad crítica de inyección SQL (CVE-2026-26980) en Ghost CMS para inyectar código JavaScript malicioso. El…
GitHub y Grafana Labs hackeadas por extensión VS Code y falla crítica en NGINX
Introducción La semana pasada demostró, una vez más, que los ataques a la cadena de suministro y las vulnerabilidades críticas en componentes infraestructurales son los vectores de compromiso más efectivos.…
OpenClaw vs. Google Spark: el debate sobre quién controla tu agente de IA personal
Introducción En abril de 2025, OpenClaw —el proyecto de Peter Steinberger que permite ejecutar agentes de IA en hardware local— cruzó las 300.000 estrellas en GitHub, convirtiéndose en uno de…
Laravel Lang: cómo un ataque a paquetes de localización robó credenciales en cadena
Introducción El 15 de marzo de 2025, equipos de seguridad de StepSecurity, Aikido Security y Socket reportaron un ataque de supply chain contra cuatro repositorios del ecosistema Laravel Lang: laravel-lang/lang,…