CloudWatch Logs suma lookup para enriquecer consultas en caliente
Bajada: AWS incorporó el comando lookup a CloudWatch Logs Insights para unir eventos con tablas de referencia en tiempo de consulta. El cambio reduce fricción operativa en troubleshooting y análisis…
Cloudflare abre mitigación DDoS programable en Magic Transit
Bajada: Cloudflare presentó Programmable Flow Protection para clientes Enterprise de Magic Transit: un modelo que permite cargar lógica propia de mitigación DDoS basada en eBPF para protocolos UDP personalizados. La…
USN-8135-1: Ubuntu corrige vulnerabilidades críticas en Pillow
Canonical publicó USN-8135-1 con correcciones de seguridad en Pillow para ramas Ubuntu con soporte extendido. Aunque varios CVE son históricos, el impacto operativo sigue vigente en entornos legacy y pipelines…
CloudWatch centraliza hallazgos de Security Hub a escala org
Bajada AWS habilitó la ingesta directa de hallazgos de Security Hub CSPM en CloudWatch Logs con reglas a nivel organización. El cambio reduce fricción entre seguridad y operaciones, pero exige…
AWS DevOps Agent ya está GA: impacto real en SRE y MTTR
Bajada AWS llevó DevOps Agent a disponibilidad general con foco en investigación autónoma de incidentes, soporte multicloud y tareas SRE bajo demanda. Para equipos de operaciones, el cambio no es…
USN-8089-2: Ubuntu corrige Go Networking y reduce riesgo DoS
Bajada Canonical publicó USN-8089-2 para propagar correcciones de seguridad de golang.org/x/net a paquetes vendorizados en Ubuntu. Aunque varias CVE son antiguas, el impacto operativo es actual: servicios que parsean HTML…
AWS redefine el ciclo de vida de servicios: impacto para operaciones
AWS anunció cambios de disponibilidad que pasan servicios y funciones a mantenimiento, sunset y fin de soporte. Para equipos de plataforma, el cambio exige inventario inmediato, priorización por criticidad y…
Dovecot corrige fallas de autenticación y DoS en correo empresarial
Ubuntu publicó USN-8136-1 con once CVE en Dovecot que afectan autenticación, disponibilidad y manejo de rutas. Para equipos de infraestructura y DevOps que operan correo, el cambio exige parcheo rápido,…
Flannel corrige CVE-2026-32241 y frena RCE entre nodos
Bajada: Flannel publicó la versión 0.28.2 para corregir una inyección de comandos en su backend experimental Extension. El fallo habilita ejecución remota con privilegios de root en nodos del clúster…
Citrix NetScaler CVE-2026-3055: explotación activa y contención
Bajada: CVE-2026-3055, una falla crítica de lectura fuera de límites en NetScaler ADC/Gateway cuando actúa como SAML IdP, ya figura en KEV de CISA y presenta señales de explotación activa.…