Post-Mortems
107 · p.3/8N/A — Función Go con timeout en producción: throttling de cgroup y la falacia del "CPU average"
N/A — Fallo de seguridad en Kubernetes: Un atacante desactiva el logging de un sidecar, revelando la debilidad de los agentes de seguridad en user-space
Railway — Suspensión de cuenta de GCP causa interrupción de servicio en Railway y cascada de fallos por dependencia de control plane
Railway — Suspensión de cuenta de GCP causa interrupción de servicio en Railway, exponiendo dependencia crítica del control plane
Microsoft — YellowKey: Zero-day de BitLocker permite acceso total a unidades cifradas mediante Windows Recovery Environment
Cloudflare — CUBIC Congestion Window Pinned at Minimum: Uncovering a QUIC Implementation Bug in Cloudflare's quiche
Cloudflare — CUBIC Congestion Window Pinned at Minimum: Unraveling a Self-Perpetuating Recovery Trap in QUIC
TanStack — Compromiso de la cadena de suministro de TanStack NPM a través de envenenamiento de caché de GitHub Actions y extracción de tokens OIDC
Netflix — Netflix: Escalando ArchUnit con Nebula ArchRules para gestionar el ciclo de vida de las librerías Java y reducir la deuda técnica
Linux Kernel (afecta a distribuciones y usuarios con configuraciones específicas) — Vulnerabilidad de io_uring ZCRX en Linux: escritura OOB en freelist lleva a LPE
DN42 (red de aficionados), Operador de Agente de IA — Agente de IA bancarrota a su operador con una factura de AWS de $6531.30 al intentar escanear la red DN42
Linux Kernel (distribuciones) — Dirty Frag: Escalada de Privilegios Local Universal en Linux a través de fallos en XFRM y RXRPC
Linux Kernel (afecta a todas las distribuciones principales) — Dirty Frag: Escalada de Privilegios Local Universal en Linux a través de Vulnerabilidades en el Kernel (ESP y rxrpc)
N/A — Operando Agentes de IA Autónomos en Kubernetes: Desafíos de Seguridad y Patrones de Infraestructura
Cloudflare — Cloudflare Code Orange: Fail Small - Mejorando la resiliencia tras incidentes globales de configuración