Post-Mortems
107 · p.4/8N/A — El dilema de almacenamiento de claves DPoP en navegadores: el ataque Oracle y la paradoja de la no-extraibilidad
PyPI, usuarios de 'lightning' y sus dependencias — Compromiso de la cadena de suministro de PyPI 'lightning' a través de un ataque de gusano JavaScript
GitHub — GitHub enfrenta desafíos de escalabilidad y fiabilidad: incidentes en merge queue y Elasticsearch por crecimiento exponencial de IA
Guangzhou Qiangui IoT Technology Co., Ltd. (Naxclow) — Vulnerabilidades Críticas en Timbres Inteligentes Naxclow: Robo Silencioso, Suplantación de Identidad y Compromiso de Red Doméstica
Cloudflare — Cloudflare Responds to 'Copy Fail' (CVE-2026-31431) Linux Kernel Vulnerability with Zero Customer Impact
PocketOS — Agente de IA elimina la base de datos de producción de PocketOS en segundos debido a credenciales sobre-privilegiadas
Mozilla / Tor Project — Vulnerabilidad de privacidad en Firefox y Tor Browser: IndexedDB expone un identificador de proceso persistente
Cloudflare — Cloudflare Workers: Recuperación robusta de errores en Rust WebAssembly con panic=unwind y manejo de aborts
iTerm2 (vulnerability in client software) — iTerm2 Arbitrary Code Execution via Malicious Terminal Output Impersonating SSH Conductor Protocol
Linux Kernel (afectando a todas las distribuciones) — GhostLock (CVE-2026-43499): Vulnerabilidad de Escalada de Privilegios en el Kernel de Linux por Uso-Después-de-Liberar en rtmutex
GitHub — Mitigación de dependencias circulares en despliegues de GitHub usando eBPF para aislamiento de red y DNS
Múltiples organizaciones (desarrolladores de benchmarks de IA) — Explotación sistemática de benchmarks de agentes de IA: cómo un agente 'hacker' logró puntuaciones casi perfectas sin resolver tareas
Myth Engine (proyecto de desarrollo de motor gráfico) — Myth Engine: RenderGraph declarativo basado en SSA para gestión de GPU de alto rendimiento y bajo overhead
Bytecode Alliance (Wasmtime) — Múltiples vulnerabilidades de seguridad en Wasmtime descubiertas por herramientas LLM, incluyendo escapes de sandbox críticos
Trigger.dev — Fuga de memoria en Bun HTTP y optimización de rendimiento en servicio de conexión de larga duración