Post-Mortems
129 · p.5/9Linux Kernel (afecta a todas las distribuciones principales) — Dirty Frag: Escalada de Privilegios Local Universal en Linux a través de Vulnerabilidades en el Kernel (ESP y rxrpc)
N/A — Operando Agentes de IA Autónomos en Kubernetes: Desafíos de Seguridad y Patrones de Infraestructura
Cloudflare — Cloudflare Code Orange: Fail Small - Mejorando la resiliencia tras incidentes globales de configuración
N/A — El dilema de almacenamiento de claves DPoP en navegadores: el ataque Oracle y la paradoja de la no-extraibilidad
PyPI, usuarios de 'lightning' y sus dependencias — Compromiso de la cadena de suministro de PyPI 'lightning' a través de un ataque de gusano JavaScript
GitHub — GitHub enfrenta desafíos de escalabilidad y fiabilidad: incidentes en merge queue y Elasticsearch por crecimiento exponencial de IA
Guangzhou Qiangui IoT Technology Co., Ltd. (Naxclow) — Vulnerabilidades Críticas en Timbres Inteligentes Naxclow: Robo Silencioso, Suplantación de Identidad y Compromiso de Red Doméstica
Cloudflare — Cloudflare Responds to 'Copy Fail' (CVE-2026-31431) Linux Kernel Vulnerability with Zero Customer Impact
PocketOS — Agente de IA elimina la base de datos de producción de PocketOS en segundos debido a credenciales sobre-privilegiadas
Mozilla / Tor Project — Vulnerabilidad de privacidad en Firefox y Tor Browser: IndexedDB expone un identificador de proceso persistente
Cloudflare — Cloudflare Workers: Recuperación robusta de errores en Rust WebAssembly con panic=unwind y manejo de aborts
iTerm2 (vulnerability in client software) — iTerm2 Arbitrary Code Execution via Malicious Terminal Output Impersonating SSH Conductor Protocol
Linux Kernel (afectando a todas las distribuciones) — GhostLock (CVE-2026-43499): Vulnerabilidad de Escalada de Privilegios en el Kernel de Linux por Uso-Después-de-Liberar en rtmutex
GitHub — Mitigación de dependencias circulares en despliegues de GitHub usando eBPF para aislamiento de red y DNS
Múltiples organizaciones (desarrolladores de benchmarks de IA) — Explotación sistemática de benchmarks de agentes de IA: cómo un agente 'hacker' logró puntuaciones casi perfectas sin resolver tareas