Notas de campo

Blog — Página 46

Notas de ingenieria, estudios de caso y lecciones del campo.

Ataque a la cadena de suministro de Smart Slider 3 Pro compromete 900.000 sitios WordPress y Joomla
Ciberseguridad

Ataque a la cadena de suministro de Smart Slider 3 Pro compromete 900.000 sitios WordPress y Joomla

Atacantes comprometieron el servidor de actualizaciones de Nextend y distribuyeron una versión maliciosa de Smart Slider 3 Pro con cuatro capas de persistencia, una cuenta de administrador oculta y robo de credenciales. Actualiza a 3.5.1.36 de inmediato.

12 abr 20265 min read
El Protocolo A2A alcanza la v1.0: el estándar abierto para comunicación entre agentes de IA suma más de 150 organizaciones
Código Abierto

El Protocolo A2A alcanza la v1.0: el estándar abierto para comunicación entre agentes de IA suma más de 150 organizaciones

El Protocolo Agent-to-Agent (A2A) publicó su especificación estable v1.0 el 9 de abril de 2026, un año después de su lanzamiento inicial. El estándar alojado por la Linux Foundation cuenta ahora con más de 150 organizaciones, entre ellas AWS, Google, IBM, Microsoft y Salesforce, con SDKs de producción en cinco lenguajes.

11 abr 20265 min read
CVE-2026-39987: Marimo Python Notebook expone RCE sin autenticación — CISA ordena parche de emergencia
Ciberseguridad

CVE-2026-39987: Marimo Python Notebook expone RCE sin autenticación — CISA ordena parche de emergencia

Una vulnerabilidad crítica de CVSS 9.3 en Marimo Python notebook versiones ≤ 0.20.4 permite a cualquier atacante ejecutar código arbitrario sin credenciales mediante un endpoint WebSocket sin autenticación. CISA lo añadió al catálogo KEV con fecha límite federal del 11 de abril.

11 abr 20265 min read
Meta lanza Muse Spark: su primer modelo de IA de código cerrado y un giro estratégico respecto a Llama
Modelos de IA

Meta lanza Muse Spark: su primer modelo de IA de código cerrado y un giro estratégico respecto a Llama

Meta Superintelligence Labs presenta Muse Spark, un modelo de razonamiento multimodal nativo que marca el primer lanzamiento propietario de IA de la empresa. El movimiento señala un cambio estratégico significativo respecto a la familia Llama de pesos abiertos.

11 abr 20265 min read
TSMC bate su propio récord de ingresos en el primer trimestre de 2026 con la demanda de chips de IA sin frenos
Hardware

TSMC bate su propio récord de ingresos en el primer trimestre de 2026 con la demanda de chips de IA sin frenos

TSMC reportó 1,13 billones de NT (~35.600 millones de dólares) en ingresos en el primer trimestre de 2026, un incremento interanual del 35% y un nuevo récord trimestral. Solo marzo fue un 45,2% superior al año anterior, el mes más fuerte en la historia de la empresa.

11 abr 20265 min read
CVE-2026-34040: Fallo en Docker Engine Permite Eludir Plugins de Autorización y Tomar Control del Host — Actualiza a 29.3.1 Ya
Ciberseguridad

CVE-2026-34040: Fallo en Docker Engine Permite Eludir Plugins de Autorización y Tomar Control del Host — Actualiza a 29.3.1 Ya

Una vulnerabilidad CVSS 8.8 en Docker Engine anterior a la versión 29.3.1 permite a cualquier cliente de la API eludir silenciosamente todos los plugins AuthZ con una única petición sobredimensionada. Su explotación puede derivar en la toma completa de un clúster Kubernetes.

10 abr 20265 min read
El malware OtterCookie de Corea del Norte se ocultó en un paquete npm falso de Gemini — Apunta a usuarios de Cursor, Claude y Windsurf
Ciberseguridad

El malware OtterCookie de Corea del Norte se ocultó en un paquete npm falso de Gemini — Apunta a usuarios de Cursor, Claude y Windsurf

Un paquete npm malicioso que se hacía pasar por un validador de tokens de Google Gemini exfiltraba silenciosamente claves API y código fuente de los directorios de Cursor, Claude, Windsurf y otras herramientas de codificación con IA. El backdoor está vinculado con alta confianza a la operación norcoreana Contagious Interview.

10 abr 20265 min read
Alerta conjunta de CISA: hackers iraníes del IRGC atacan redes eléctricas y de agua de EE. UU. a través de PLCs expuestos
Ciberseguridad

Alerta conjunta de CISA: hackers iraníes del IRGC atacan redes eléctricas y de agua de EE. UU. a través de PLCs expuestos

El FBI, la CISA, la NSA y otras cuatro agencias emitieron el aviso AA26-097A tras detectar que actores iraníes vinculados al IRGC interrumpieron infraestructuras críticas de EE. UU. explotando PLCs de Rockwell accesibles desde internet. No hay ningún CVE que parchear.

10 abr 20265 min read
Perplexity Alcanza $500M en ARR: el Giro hacia Agentes Autónomos Duplica sus Ingresos en Cuatro Meses
Herramientas de IA

Perplexity Alcanza $500M en ARR: el Giro hacia Agentes Autónomos Duplica sus Ingresos en Cuatro Meses

Los ingresos recurrentes anualizados de Perplexity han superado los 500 millones de dólares, más del doble que a finales de 2025 y un crecimiento de 6x en apenas 16 meses. El salto se explica por el giro estratégico de la búsqueda AI hacia las suscripciones de agentes autónomos.

10 abr 20265 min read

Página 46 de 61 · 549 artículos