Post-Mortems
107 · p.5/8Dropbox — Dropbox Magic Pocket: Cómo una nueva estrategia de codificación de borrado llevó a una fragmentación severa y un aumento del overhead de almacenamiento
Anthropic — Fuga de Código Fuente de Claude Code de Anthropic y Detalles de Producto por Source Map en NPM
Axios (proyecto open-source), npm (registro), StepSecurity (detectó el incidente) — Ataque sofisticado a la cadena de suministro de npm: credenciales de mantenedor de Axios comprometidas para inyectar RAT multiplataforma
Axios (proyecto de código abierto) — Compromiso de la cadena de suministro de Axios npm: Ataque de ingeniería social a un mantenedor de código abierto
Cloudflare — Kubernetes fsGroupChangePolicy: De 30 minutos a 30 segundos en reinicios de Atlantis debido a la gestión de permisos en PVs grandes
Dropbox — Dropbox reduce su monorepo Git de 87GB a 20GB optimizando la compresión delta de Git y colaborando con GitHub
American Express — Migración Doble de la Red de Pagos de American Express con Cero Downtime: De Legacy a Microservicios y a Nuevo Kubernetes
Múltiples (AWS, Azure, Cloudflare, Google Cloud, Meta, Netflix) — Incidentes de Configuración: La Causa Raíz Silenciosa de Fallos a Escala de Hyperscaler
N/A — Mejorando la Detección de Incidentes en Sistemas Distribuidos: De Alertas de Causa Raíz a SLOs Basados en Experiencia de Usuario
Oxide Computer Company — Debugging QSGMII Physical Layer: From Oscilloscope Waveforms to UDP Packets to Resolve Intermittent Link Failures
Comunidad Open Source (Linux Desktop Ecosystem) — Wayland: Un Análisis Post-Mortem de 17 Años de Desarrollo y Adopción Lenta como Reemplazo de X11
Aqua Security (Trivy) — Compromiso de Supply Chain en GitHub Actions de Trivy: Ataque de "Force-Push" a Tags Expone Secretos de CI/CD
Superluminal — Congelamientos del sistema Linux causados por race conditions en rqspinlock de eBPF debido a NMIs
Superluminal — Congelamientos del sistema Linux causados por race conditions y deadlocks en rqspinlock de eBPF
N/A (demostración de laboratorio) — Envenenamiento de Knowledge Base en Sistemas RAG: Cómo los atacantes corrompen las fuentes de tu IA