Post-Mortems
78 · p.2/6Railway — Suspensión de cuenta de GCP causa interrupción de servicio en Railway, exponiendo dependencia crítica del control plane
Microsoft — YellowKey: Zero-day de BitLocker permite acceso total a unidades cifradas mediante Windows Recovery Environment
Cloudflare — CUBIC Congestion Window Pinned at Minimum: Uncovering a QUIC Implementation Bug in Cloudflare's quiche
Cloudflare — CUBIC Congestion Window Pinned at Minimum: Unraveling a Self-Perpetuating Recovery Trap in QUIC
TanStack — Compromiso de la cadena de suministro de TanStack NPM a través de envenenamiento de caché de GitHub Actions y extracción de tokens OIDC
Netflix — Netflix: Escalando ArchUnit con Nebula ArchRules para gestionar el ciclo de vida de las librerías Java y reducir la deuda técnica
Linux Kernel (afecta a distribuciones y usuarios con configuraciones específicas) — Vulnerabilidad de io_uring ZCRX en Linux: escritura OOB en freelist lleva a LPE
Linux Kernel (distribuciones) — Dirty Frag: Escalada de Privilegios Local Universal en Linux a través de fallos en XFRM y RXRPC
Linux Kernel (afecta a todas las distribuciones principales) — Dirty Frag: Escalada de Privilegios Local Universal en Linux a través de Vulnerabilidades en el Kernel (ESP y rxrpc)
N/A — Operando Agentes de IA Autónomos en Kubernetes: Desafíos de Seguridad y Patrones de Infraestructura
Cloudflare — Cloudflare Code Orange: Fail Small - Mejorando la resiliencia tras incidentes globales de configuración
N/A — El dilema de almacenamiento de claves DPoP en navegadores: el ataque Oracle y la paradoja de la no-extraibilidad
PyPI, usuarios de 'lightning' y sus dependencias — Compromiso de la cadena de suministro de PyPI 'lightning' a través de un ataque de gusano JavaScript
GitHub — GitHub enfrenta desafíos de escalabilidad y fiabilidad: incidentes en merge queue y Elasticsearch por crecimiento exponencial de IA
Guangzhou Qiangui IoT Technology Co., Ltd. (Naxclow) — Vulnerabilidades Críticas en Timbres Inteligentes Naxclow: Robo Silencioso, Suplantación de Identidad y Compromiso de Red Doméstica