Blog — Página 49
Notas de ingenieria, estudios de caso y lecciones del campo.

CVE-2026-33105: Microsoft Parchea un Bypass de Autenticación CVSS 10.0 en Azure Kubernetes Service
Un atacante sin credenciales con acceso a la red puede escalar privilegios y tomar el control de los workloads en contenedores de AKS. Microsoft distribuyó el parche via Azure Update Manager. La misma semana se reveló un segundo fallo CVSS 10.0 en Azure AI Foundry.

Google lanza Gemma 4 bajo Apache 2.0 — los modelos open source más capaces que ha publicado hasta ahora
Google DeepMind presentó Gemma 4 con cuatro tamaños de modelo, ventana de contexto de 256K, soporte nativo de visión y audio, y licencia Apache 2.0 completa — sin límites de usuarios ni restricciones comerciales. El modelo denso de 31B ocupa el tercer puesto en el ranking abierto de AI Arena.

CVE-2026-33017: RCE crítica en Langflow explotada en 20 horas — CISA exige parche federal antes del 8 de abril
Una vulnerabilidad crítica de ejecución remota de código no autenticada en el constructor de flujos de IA de Langflow fue armada en 20 horas tras su divulgación. CISA añadió CVE-2026-33017 a su catálogo KEV y estableció el 8 de abril de 2026 como fecha límite de remediación federal.

Primer Veredicto Contra la Gran Tecnología por Daño a Menores: Meta 70%, Google 30%, $6M en Daños
Un jurado de Los Ángeles declaró a Meta y YouTube responsables por diseñar de forma negligente funciones adictivas que dañaron a una menor, concediendo 6 millones de dólares en el primer veredicto que responsabiliza a las Big Tech por adicción a las redes sociales. Los daños punitivos siguen pendientes.

Microsoft 365 E7 Ya Está Disponible — Copilot, Agent 365 y Entra en un Bundle de $99/Usuario
El nuevo nivel empresarial tope de Microsoft agrupa M365 E5, Microsoft 365 Copilot, Agent 365 y Entra Suite en un único paquete de $99/usuario/mes disponible ya en canales CSP. Crea un nuevo techo de precios por encima de E5 y apuesta todo por la empresa agentiva.

Microsoft compromete 10.000 millones de dólares en infraestructura de IA en Japón — Sakura Internet sube un 20%
Microsoft anunció una inversión de 10.000 millones de dólares en cuatro años para infraestructura de IA y ciberseguridad en Japón, en asociación con SoftBank y Sakura Internet. El acuerdo incluye la formación de un millón de trabajadores para 2030.

Cisco parchea un bypass de autenticación crítico en IMC que entrega control total de servidores — CVE-2026-20093 (CVSS 9.8)
Cisco lanzó parches para CVE-2026-20093, una vulnerabilidad crítica en el Integrated Management Controller que permite a atacantes no autenticados obtener acceso de administrador a servidores UCS y más de una docena de appliances. Sin credenciales.

Dorsey y Sequoia: la IA elimina a los mandos intermedios — y publicaron el manual para hacerlo
Jack Dorsey y Roelof Botha de Sequoia publicaron un ensayo que argumenta que las jerarquías corporativas existen únicamente para mover información, tarea que la IA ya realiza mejor. Publicado semanas después de que Block recortara 4.000 puestos, suena más a modelo operativo que a reflexión.

Vista previa de Kubernetes v1.36: HPA a cero réplicas, redimensionado de pods en caliente y tokens de imagen efímeros
El proyecto Kubernetes publicó su vista previa de v1.36 con fecha de lanzamiento prevista para el 22 de abril. Treinta y seis mejoras gradúan, lideradas por HPA scale-to-zero activado por defecto, redimensionado de pods en caliente a nivel de pod y tokens de imagen de corta vida que reemplazan a los secrets estáticos.
Página 49 de 61 · 549 artículos