AIR Security lanza un firewall para agentes de IA con $50M de inversión
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…
AI-Driven Systems · DevOps · Cloud · Seguridad
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…
Introducción Si tu data center, campus universitario o red corporativa opera sobre switches ArubaOS-CX, tenés un problema concreto que resolver esta semana. HPE publicó el 2026 un boletín de seguridad…
Introducción Un botnet que llevaba operando desde 2003 no desaparece con un iptables -A INPUT -j DROP. Sality construyó durante más de dos décadas una red peer-to-peer sin servidor central,…
Introducción PaperCut NG y MF administran la impresión en 70.000 organizaciones y dan servicio a 100 millones de usuarios, incluyendo ministerios, universidades y corporaciones con cientos de sucursales. Ese alcance…
Introducción El socket /var/run/docker.sock concede acceso root a cualquier usuario en el grupo docker. Un escape de contenedor o una vulnerabilidad en el daemon escala a control total del host…
Introducción Un atacante no autenticado puede modificar la configuración de un servidor PaperCut NG/MF, inyectar bytecode Java arbitrario en el classpath de la aplicación y ejecutarlo bajo el contexto de…
Introducción Los equipos de infraestructura y seguridad que administran instancias de Citrix NetScaler ADC o Gateway enfrentan una ventana de tiempo crítica: la Agencia de Ciberseguridad e Infraestructura de Estados…
Introducción Organizaciones de EE.UU., incluyendo agencias gubernamentales y empresas de infraestructura crítica, han sido objetivo de una campaña de espionaje cibernético orchestrada por un grupo vinculado a China, identificado como…
Introducción Equipos de DevOps y SRE que deployan MLflow para gestionar ciclos de vida de modelos de ML enfrentan un riesgo activo: actores maliciosos están explotando la vulnerabilidad CVE-2026-64849, un…
Introducción Equipos de OT en sectores de infraestructura crítica de EE.UU. enfrentan una nueva amenaza: scripts de explotación generados por IA que apuntan a controladores lógicos programables (PLC) Siemens S7…