Notas de campo

Blog — Página 26

Notas de ingenieria, estudios de caso y lecciones del campo.

OpenAI Vincula Sus Compromisos de Seguridad a la Ley por Primera Vez
Política de IA

OpenAI Vincula Sus Compromisos de Seguridad a la Ley por Primera Vez

OpenAI publicó su Marco de Gobernanza Frontera, que mapea por primera vez sus prácticas internas de seguridad a obligaciones legales vinculantes como la Ley de Transparencia en IA Frontera de California y el Código de Prácticas para GPAI de la UE.

29 may 20265 min read
Carnival Corporation confirma que ShinyHunters robó 6 millones de registros de clientes
Ciberseguridad

Carnival Corporation confirma que ShinyHunters robó 6 millones de registros de clientes

La mayor operadora de cruceros del mundo comenzó a notificar a casi 6 millones de clientes el 27 de mayo tras un ataque de ingeniería social en abril que dio acceso al grupo ShinyHunters a datos del programa de fidelización. La empresa no pagó el rescate.

28 may 20265 min read
Anthropic lanza Claude Opus 4.8 con flujos de subagentes en paralelo
Modelos de IA

Anthropic lanza Claude Opus 4.8 con flujos de subagentes en paralelo

Anthropic lanzó Claude Opus 4.8 el 28 de mayo, elevando SWE-bench Verified al 88,6% e incorporando los Dynamic Workflows: una vista previa en Claude Code que ejecuta cientos de subagentes en paralelo en una sola sesión. El precio no cambia respecto a Opus 4.7.

28 may 20265 min read
Meta lanza suscripciones de pago en Facebook, Instagram y WhatsApp
Big Tech

Meta lanza suscripciones de pago en Facebook, Instagram y WhatsApp

Meta estrenó el 27 de mayo el sistema 'Meta One', con tarifas de hasta 19,99 $/mes para acceso prioritario a su IA. Es la primera vez que la compañía cobra directamente a los usuarios desde su fundación.

28 may 20265 min read
Nextcloud publica las actualizaciones de mantenimiento 33.0.4 y 32.0.10
Open Source

Nextcloud publica las actualizaciones de mantenimiento 33.0.4 y 32.0.10

Nextcloud lanzó el 28 de mayo parches simultáneos para su rama estable actual y la anterior. La doble publicación corrige una regresión en el renombrado de archivos en 33.x y mantiene la política de solapamiento de 12 meses entre ramas soportadas.

28 may 20265 min read
CVE-2026-48710: 'BadHost' en Starlette expone millones de APIs de IA a bypass de autenticación
Ciberseguridad

CVE-2026-48710: 'BadHost' en Starlette expone millones de APIs de IA a bypass de autenticación

Un fallo de inyección en el encabezado Host de Starlette permite eludir silenciosamente el middleware de autenticación en FastAPI, vLLM, LiteLLM y servidores MCP. Actualiza a Starlette 1.0.1 de inmediato: la divulgación pública dejó menos de 24 horas de margen.

28 may 20265 min read
AMD EPYC Venice (Zen 6, 256 núcleos) Inicia Producción en Masa en el Nodo 2nm de TSMC — El Primer CPU HPC en Este Proceso
Hardware

AMD EPYC Venice (Zen 6, 256 núcleos) Inicia Producción en Masa en el Nodo 2nm de TSMC — El Primer CPU HPC en Este Proceso

El procesador servidor de 6ª generación de AMD ya está en producción en volumen en la fábrica 2nm de TSMC, convirtiéndose en el primer CPU de alto rendimiento fabricado en este nodo. Venice promete más del 70% de mejora en rendimiento por vatio y un 30% más de densidad de hilos respecto a la generación actual EPYC Turin.

27 may 20265 min read
Mesa 26.1.0: Soporte VirtIO-GPU para Intel, VirGL Declarado Sin Mantenimiento y Mayor Cobertura de Vulkan
Open Source

Mesa 26.1.0: Soporte VirtIO-GPU para Intel, VirGL Declarado Sin Mantenimiento y Mayor Cobertura de Vulkan

Mesa 26.1.0 llega como la nueva versión de características del stack de gráficos open source de Linux, con soporte nativo de VirtIO-GPU para drivers Intel, OpenGL ES 2.0 en PowerVR mediante Zink y nuevas extensiones de Vulkan. VirGL —durante años la principal opción de aceleración GPU en QEMU/KVM— queda oficialmente sin mantenimiento.

27 may 20265 min read
CVE-2026-42945 (CVSS 9.2): NGINX Rift — Desbordamiento de Montón Explotado en Producción, PoC Público de RCE Sin Autenticación
Ciberseguridad

CVE-2026-42945 (CVSS 9.2): NGINX Rift — Desbordamiento de Montón Explotado en Producción, PoC Público de RCE Sin Autenticación

Un desbordamiento de montón de 18 años en el módulo de reescritura de NGINX está siendo explotado activamente. Un PoC público encadena un bypass de ASLR para lograr RCE sin autenticación. Actualiza a 1.30.1 o 1.31.0 de inmediato.

27 may 20265 min read

Página 26 de 61 · 549 artículos