Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

La honeynet de APNIC registró 1,27 millones de eventos. No son 1,27 millones de ataques

Historias

La honeynet de APNIC registró 1,27 millones de eventos. No son 1,27 millones de ataques

Una ponencia de APNIC 62 convierte un servidor expuesto a propósito en un buen instrumento de seguridad. El problema empieza cuando su cifra principal cambia de unidad al pasar de “ataques” a “eventos de ataque” y, después, a “eventos”.

10 sept 2026
Certificar no era custodiar: las fronteras que trazó RFC 1984

Historia de Internet

Certificar no era custodiar: las fronteras que trazó RFC 1984

El documento de 1996 aceptó que un gobierno certificara claves públicas y, en la misma página, sostuvo que nadie —ni siquiera esa autoridad— debía recibir la clave privada del usuario. RFC 1984 no estaba expulsando a las instituciones de la criptografía. Estaba limitando cada…

10 sept 2026

IETF

El primer paquete ganó una carrera que la imagen aún no había terminado: RFC 9828

En un sistema de vídeo, adelantar el primer paquete puede reducir espera real. La decisión peligrosa es convertir ese instante en prueba de recuperación, calidad y llegada a pantalla sin observar ninguna de esas etapas.

10 sept 2026

IETF

La fusión salió limpia; la base quizá no: candidatos privados de NETCONF

`draft-ietf-netconf-privcand-10` separa el trabajo de cada cliente y define cómo actualizarlo frente a `running`. Esa separación protege la autoría de los cambios, pero no convierte una comparación vacía, un conflicto resuelto o un commit aceptado en evidencia del estado…

10 sept 2026
Vern Paxson y el registro de conexión que nunca fue una captura de paquetes

Historia de Internet

Vern Paxson y el registro de conexión que nunca fue una captura de paquetes

En el relevo de turno, el analista recibe una línea limpia: `SF`, dos direcciones, cuatro números de puerto y unos contadores. El incidente, en cambio, ocurrió en una red con rutas, filtros, relojes y pérdidas. El trabajo de Vern Paxson permite unir ambas escalas sin…

10 sept 2026
RFC 10003 convierte el transporte CMC en una capa de evidencia separada

IETF

RFC 10003 convierte el transporte CMC en una capa de evidencia separada

Que una solicitud CMC llegue por HTTP no significa que la autoridad haya emitido el certificado. RFC 10003 define el traslado del sobre; RFC 10002 define el resultado de la operación. La trazabilidad se rompe cuando un sistema usa la confirmación del mensajero como si fuera la…

10 sept 2026

IETF

El transform se acordó. El replay todavía no se había rechazado: RFC 9827

RFC 9827 convierte el Transform Type 5 de IKEv2 en un contrato general sobre propiedades de secuencia. Ese contrato termina donde los paquetes de una SA entran en la red: no demuestra cómo se coordinó el emisor, qué política eligió el receptor, qué llegó ni qué replay fue…

10 sept 2026
RFC 10011 incluye el terminador TLS dentro del perímetro de seguridad

IETF

RFC 10011 incluye el terminador TLS dentro del perímetro de seguridad

Una conexión cifrada puede terminar en el borde, pero la afirmación de identidad continúa hasta el sistema que autoriza la operación. RFC 10011 convierte ese salto en un objeto explícito de configuración RESTCONF. Su enseñanza de gobierno es directa: si TLS termina fuera del…

10 sept 2026

IETF

Un plan de diagnóstico no es una causa: ocho recibos para OAM programado

`draft-ietf-opsawg-scheduling-oam-tests-07` propone programar pruebas OAM y ejecutarlas en secuencias ordenadas. La propuesta mejora la coordinación, pero no convierte el plan, el estado final ni una métrica devuelta en prueba automática de ejecución, causalidad, autoridad de…

10 sept 2026
Microsoft corrige dos fallos de Windows explotados en ataques

Empresas de servicios en la nube globales

Microsoft corrige dos fallos de Windows explotados en ataques

Dos fallos de escalada de privilegios de Windows ya explotados pueden superar a errores con mayor puntuación al decidir qué parchear primero.

10 sept 2026

IETF

El color coincidió; la evidencia no: la cadena operativa de RFC 9832

RFC 9832 permite ordenar rutas de transporte por clases y resolver servicios sobre ellas. La elegancia termina donde empieza la prueba: el mismo entero puede venir de tres ámbitos, una frontera puede cambiarlo y una ruta puede resolverse sin demostrar qué se instaló ni qué…

10 sept 2026
RFC 9983: la marca anycast declara intención, no salud del servicio

IETF

RFC 9983: la marca anycast declara intención, no salud del servicio

La RFC 9983 resuelve una ambigüedad concreta: OSPFv2 ya puede declarar de forma explícita que un prefijo está pensado para ser anunciado por varios nodos. El valor de esa señal depende de no pedirle más de lo que dice. La marca AC describe una propiedad de configuración; no…

10 sept 2026
El eslabón que sobrevivía al paquete: la recuperación limitada de RFC 1969

Historia de Internet

El eslabón que sobrevivía al paquete: la recuperación limitada de RFC 1969

RFC 1969 diseñó una paradoja operativa: un paquete cifrado podía ser inútil como mensaje y, aun así, imprescindible como estado. Tras perder su predecesor, no era posible descifrarlo; conservar su último bloque permitía volver a leer el siguiente. La secuencia se recuperaba, pero…

10 sept 2026

IETF

RFC 9845: bajaron los vatios, no la carga de la prueba

Un medidor puede registrar menos potencia mientras la huella de carbono, el reparto de trabajo y la calidad del servicio siguen sin demostrarse. La gestión verde empieza con visibilidad, no termina en ella.

10 sept 2026

IETF

Del arranque al resultado: ocho pruebas que una credencial de carga no sustituye

El borrador WIMSE reúne prácticas de Kubernetes, nubes y SPIFFE para abandonar secretos de larga duración. El avance reduce exposición, pero no convierte una credencial válida en prueba de la instancia viva, la revocación completa, la operación autorizada ni el resultado final.

10 sept 2026
RFC 9991 hizo condicional el detalle del fallo, no exigible

IETF

RFC 9991 hizo condicional el detalle del fallo, no exigible

El correo que aclara una avería puede revelar a la vez una conversación privada que el propietario del dominio jamás originó. RFC 9991 permite pedir informes detallados, pero no convierte esa petición en un derecho automático sobre cabeceras, destinatarios o cuerpos. La decisión…

10 sept 2026
Sin comprimir, pero no sin estado: RFC 1967

Historia de Internet

Sin comprimir, pero no sin estado: RFC 1967

RFC 1967 permitió que LZS-DCP enviara un datagrama sin comprimir para evitar expansión y, aun así, incorporara sus bytes al historial compartido. También dividió ese historial en carriles numerados que se ordenan, comprueban y reinician por separado. La eficiencia mejora; la…

10 sept 2026
RFC 9990 contó las declaraciones del receptor, no el flujo de correo en sí

IETF

RFC 9990 contó las declaraciones del receptor, no el flujo de correo en sí

El archivo llegó tarde, pero el gráfico lo colocó en el día correcto. Después apareció otro informe con un identificador nuevo y una ventana parcialmente superpuesta. La suma creció sin que aumentara necesariamente el correo. RFC 9990 ofrece reglas para reconocer y manejar esa…

10 sept 2026
La revisión 04 de CMIS añade el traspaso de control, pero deja sin resolver la última escritura

IETF

La revisión 04 de CMIS añade el traspaso de control, pero deja sin resolver la última escritura

Un registro de permisos puede afirmar que el controlador remoto perdió acceso a las 10:00:00. El módulo óptico, sin embargo, puede conservar a las 10:00:01 dos cambios de una secuencia de tres pasos. La revisión 04 de una nueva propuesta IETF intenta ordenar esa frontera: define…

9 sept 2026
SecureSky compra a Soveren el contexto de los datos sensibles

Tendencias de servicios en la nube de Norteamérica

SecureSky compra a Soveren el contexto de los datos sensibles

La adquisición acerca la observación de los datos al servicio de seguridad gestionada. Su utilidad dependerá de cómo cambien las prioridades y de quién pueda autorizar una intervención.

9 sept 2026