Blog — Página 46
Notas de ingenieria, estudios de caso y lecciones del campo.

Ataque a la cadena de suministro de Smart Slider 3 Pro compromete 900.000 sitios WordPress y Joomla
Atacantes comprometieron el servidor de actualizaciones de Nextend y distribuyeron una versión maliciosa de Smart Slider 3 Pro con cuatro capas de persistencia, una cuenta de administrador oculta y robo de credenciales. Actualiza a 3.5.1.36 de inmediato.

El Protocolo A2A alcanza la v1.0: el estándar abierto para comunicación entre agentes de IA suma más de 150 organizaciones
El Protocolo Agent-to-Agent (A2A) publicó su especificación estable v1.0 el 9 de abril de 2026, un año después de su lanzamiento inicial. El estándar alojado por la Linux Foundation cuenta ahora con más de 150 organizaciones, entre ellas AWS, Google, IBM, Microsoft y Salesforce, con SDKs de producción en cinco lenguajes.

CVE-2026-39987: Marimo Python Notebook expone RCE sin autenticación — CISA ordena parche de emergencia
Una vulnerabilidad crítica de CVSS 9.3 en Marimo Python notebook versiones ≤ 0.20.4 permite a cualquier atacante ejecutar código arbitrario sin credenciales mediante un endpoint WebSocket sin autenticación. CISA lo añadió al catálogo KEV con fecha límite federal del 11 de abril.

Meta lanza Muse Spark: su primer modelo de IA de código cerrado y un giro estratégico respecto a Llama
Meta Superintelligence Labs presenta Muse Spark, un modelo de razonamiento multimodal nativo que marca el primer lanzamiento propietario de IA de la empresa. El movimiento señala un cambio estratégico significativo respecto a la familia Llama de pesos abiertos.

TSMC bate su propio récord de ingresos en el primer trimestre de 2026 con la demanda de chips de IA sin frenos
TSMC reportó 1,13 billones de NT (~35.600 millones de dólares) en ingresos en el primer trimestre de 2026, un incremento interanual del 35% y un nuevo récord trimestral. Solo marzo fue un 45,2% superior al año anterior, el mes más fuerte en la historia de la empresa.

CVE-2026-34040: Fallo en Docker Engine Permite Eludir Plugins de Autorización y Tomar Control del Host — Actualiza a 29.3.1 Ya
Una vulnerabilidad CVSS 8.8 en Docker Engine anterior a la versión 29.3.1 permite a cualquier cliente de la API eludir silenciosamente todos los plugins AuthZ con una única petición sobredimensionada. Su explotación puede derivar en la toma completa de un clúster Kubernetes.

El malware OtterCookie de Corea del Norte se ocultó en un paquete npm falso de Gemini — Apunta a usuarios de Cursor, Claude y Windsurf
Un paquete npm malicioso que se hacía pasar por un validador de tokens de Google Gemini exfiltraba silenciosamente claves API y código fuente de los directorios de Cursor, Claude, Windsurf y otras herramientas de codificación con IA. El backdoor está vinculado con alta confianza a la operación norcoreana Contagious Interview.

Alerta conjunta de CISA: hackers iraníes del IRGC atacan redes eléctricas y de agua de EE. UU. a través de PLCs expuestos
El FBI, la CISA, la NSA y otras cuatro agencias emitieron el aviso AA26-097A tras detectar que actores iraníes vinculados al IRGC interrumpieron infraestructuras críticas de EE. UU. explotando PLCs de Rockwell accesibles desde internet. No hay ningún CVE que parchear.

Perplexity Alcanza $500M en ARR: el Giro hacia Agentes Autónomos Duplica sus Ingresos en Cuatro Meses
Los ingresos recurrentes anualizados de Perplexity han superado los 500 millones de dólares, más del doble que a finales de 2025 y un crecimiento de 6x en apenas 16 meses. El salto se explica por el giro estratégico de la búsqueda AI hacia las suscripciones de agentes autónomos.
Página 46 de 61 · 549 artículos