Kubernetes refuerza el debugging productivo con acceso JIT y RBAC
Bajada: La comunidad de Kubernetes propone un cambio de enfoque para depuración en producción: pasar de accesos permanentes y cuentas compartidas a sesiones temporales con identidad verificable, controles de autorización…
OpenSearch Ingestion suma sink a Prometheus: impacto en observabilidad
AWS habilitó soporte nativo para enviar métricas desde OpenSearch Ingestion hacia Amazon Managed Service for Prometheus. El cambio permite unificar pipelines de logs, trazas y métricas con menos componentes intermedios…
CISA agrega CVE-2025-66376 de Zimbra al KEV por explotación activa
La inclusión de CVE-2025-66376 en el catálogo KEV de CISA convierte una falla XSS de Zimbra Classic UI en un problema de prioridad operativa: ya no alcanza con “parchear cuando…
AWS CloudWatch habilita monitoreo EC2 centralizado por organización
Bajada: AWS habilitó reglas de telemetría para activar automáticamente Detailed Monitoring de EC2 a nivel de AWS Organizations. El cambio mejora cobertura observacional y respuesta de Auto Scaling, pero exige…
Azure OpenAI: incidente multirregional y lecciones para SRE
Una degradación prolongada en Azure OpenAI afectó varias regiones y servicios dependientes. El caso deja aprendizajes concretos sobre resiliencia, alertado y diseño de backoff en plataformas cloud.
CVE-2026-3888 en snapd: elevar privilegios a root en Ubuntu
Una falla de escalamiento local en snapd, causada por la interacción entre snap-confine y systemd-tmpfiles, obliga a revisar políticas de parcheo, hardening y monitoreo en estaciones Ubuntu 24.04+ y entornos…
GitHub encadena incidentes en Actions y Codespaces: claves SRE
GitHub detalló una serie de fallas recientes que afectaron Actions, Codespaces y otros servicios críticos. Más allá del incidente puntual, el caso deja señales concretas sobre capacidad, aislamiento y diseño…
Reverse engineering de una app IPTV conocida: cómo encontré y bloqueé su mecanismo de autenticación
1. Resumen Ejecutivo Se realizó un análisis exhaustivo de tráfico de red sobre un dispositivo Android TV Box que ejecuta una aplicación IPTV no autorizada. El trabajo comprendió la captura…
Cisco SD-WAN: CVE-2026-20127 exige hardening y monitoreo activo
La vulnerabilidad CVE-2026-20127 en Cisco Catalyst SD-WAN dejó de ser un riesgo teórico: tiene explotación activa confirmada y ya figura en KEV de CISA. El punto crítico para equipos de…
Kubernetes corrige CVE-2026-3864 en CSI NFS y endurece borrados
Una falla de path traversal en el CSI Driver para NFS permite que un usuario con permisos para crear PersistentVolumes fuerce operaciones de limpieza fuera del subdirectorio esperado. El fix…