Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Five Below acotó su incidente cibernético al entorno de un empleado. El riesgo de los archivos sigue abierto

Tendencias institucionales de Norteamérica

Five Below acotó su incidente cibernético al entorno de un empleado. El riesgo de los archivos sigue abierto

Five Below informó de una intrusión pequeña en superficie y todavía indeterminada en contenido. La compañía dijo que el acceso no autorizado quedó limitado al ordenador corporativo de un empleado y que no alcanzó otros sistemas, plataformas, datos o entornos. Antes de cerrarlo…

31 ago 2026
Russ Housley y la dirección MAC que un certificado podía nombrar, pero no volver única

IETF

Russ Housley y la dirección MAC que un certificado podía nombrar, pero no volver única

El certificado puede conservar seis u ocho octetos sin ambigüedad. Lo que no puede conservar por sí solo es el presente: qué interfaz los usa, quién vio ese uso y qué autoridad permite actuar.

31 ago 2026
SC101 cierra una brecha de control de dominio. La transición aún admite dos reglas

Expediente

SC101 cierra una brecha de control de dominio. La transición aún admite dos reglas

El cambio más importante de SC101 cabe en una secuencia: elegir el método de validación, seguir el CNAME cuando ese método lo permita y solo después eliminar etiquetas. Sin embargo, la propia versión que consagra ese orden deja abierta hasta el 15 de noviembre de 2026 la sección…

31 ago 2026
La trama era más larga que el datagrama: cómo RFC 894 dejó el relleno de Ethernet fuera de IP

Historia de Internet

La trama era más larga que el datagrama: cómo RFC 894 dejó el relleno de Ethernet fuera de IP

En 2003, el peligro no estaba dentro del datagrama. Varios controladores habían rellenado tramas Ethernet cortas con restos de un búfer anterior. IP terminaba exactamente donde decía Total Length, pero después viajaban bytes capaces de revelar memoria. La vieja norma de RFC 894…

31 ago 2026

Expediente

RFC 9996 identifica el formato; la autoridad del esquema sigue fuera del sobre

Un mensaje no necesita estar corrupto para causar una decisión falsa. Basta con que el receptor aplique una definición Protobuf válida, pero distinta de la que usó el emisor. RFC 9996 permite nombrar correctamente la representación binaria o JSON. No convierte ese nombre en…

31 ago 2026

Expediente

El sobre firmó el resumen, no entregó el objeto: RFC 9995 y la autoridad de una COSE Hash Envelope

Un espejo desaparece, otro conserva una copia y un tercero devuelve un archivo nuevo bajo la misma ruta. El sobre criptográfico sigue siendo idéntico en los tres casos. Su resumen protegido puede decidir cuáles son los bytes correctos cuando aparezcan; no puede obligar a que…

31 ago 2026
La guía de FORT de LACNIC omite la firma publicada junto al archivo

Historias

La guía de FORT de LACNIC omite la firma publicada junto al archivo

El documento se presenta como una instalación verificada y comprueba el servicio al final. Pero entre la descarga y la extracción no verifica el tarball, aunque la versión ya ofrecía hash, firma separada y llavero.

31 ago 2026
Aaron Parecki y el BFF que frena el robo de tokens, no el secuestro del cliente

IETF

Aaron Parecki y el BFF que frena el robo de tokens, no el secuestro del cliente

Un token que nunca entra en JavaScript no puede ser extraído desde JavaScript. La mejora es decisiva, pero no responde qué puede ordenar un programa hostil mientras comparte origen y sesión con la aplicación. RFC 10017 separa ambas preguntas y obliga a auditar el BFF como…

31 ago 2026
La puerta trasera no era una ruta: cómo RFC 831 llegaba a un SATNET dividido

Historia de Internet

La puerta trasera no era una ruta: cómo RFC 831 llegaba a un SATNET dividido

Un solo equipo estadounidense podía hablar con cada destino SATNET. No era una cuota comercial ni una previsión de capacidad: era la consecuencia visible de una memoria de retorno que había perdido información. RFC 831 aceptaba esa estrechez para mantener el acceso de…

31 ago 2026
Hannes Tschofenig y el identificador de autoridad que no firmó el token

IETF

Hannes Tschofenig y el identificador de autoridad que no firmó el token

En una cadena de atestación, saber qué clave aprobó un componente no revela qué clave firmó la evidencia que lo describe. RFC 10013 obliga a conservar esa distancia y niega la salida cómoda: si faltan las reglas del perfil, el consumidor no puede inventarlas.

31 ago 2026
ARIN no recibió dos veredictos opuestos: recibió dos preguntas de auditoría

Historias

ARIN no recibió dos veredictos opuestos: recibió dos preguntas de auditoría

En enero, el Directorio oyó que ningún ticket auditado incumplía el NRPM. En abril, oyó que había inconsistencias en todas las áreas examinadas tras un incidente. La aparente contradicción nace al borrar el objeto, el criterio y el denominador de cada revisión.

31 ago 2026
LACNIC manda al operador a Postman, pero su tabla aún modifica ROA por número de serie

Historias

LACNIC manda al operador a Postman, pero su tabla aún modifica ROA por número de serie

La documentación de una API no solo enumera rutas: define cuál es la unidad de intención. En la página de LACNIC, un ROA se modifica o elimina por `serialNumber`. En la colección Postman que esa misma página identifica como la documentación v3 más actual, la operación sustituye…

31 ago 2026
Corey Bonnell y la firma de CRL hecha con una clave sin autorización

IETF

Corey Bonnell y la firma de CRL hecha con una clave sin autorización

Una cadena de confianza puede llegar al ancla correcta y, aun así, conducir a la clave equivocada para el acto que se intenta validar. RFC 10007 convierte esa diferencia en una comprobación obligatoria: en un certificado v3 del emisor de una CRL, la finalidad no se presume; debe…

30 ago 2026

Expediente

El número delimita a la empresa, pero no autentica el modelo: RFC 9997 y los SID privados

Una arquitectura puede demostrar que no ha asignado dos significados legítimos al mismo espacio numérico y, al mismo tiempo, carecer de pruebas sobre quién publicó la tabla que está usando. RFC 9997 convierte un Private Enterprise Number en bloques privados de SID YANG…

30 ago 2026

Expediente

La ruta de ayer prestó su ventana, no su capacidad de hoy: RFC 9959 y la autoridad para reutilizar el estado de congestión

Un flujo nuevo puede tardar varios RTT en descubrir una ruta que su predecesor ya conocía. También puede colapsar sobre una cola distinta si interpreta aquel recuerdo como permiso vigente. RFC 9959 no ofrece una vía rápida automática: crea un ensayo de uso único, limitado, medido…

30 ago 2026
En ARIN, el permiso sobre un NET depende de cómo se lo busca

Historias

En ARIN, el permiso sobre un NET depende de cómo se lo busca

Una operación que no puede deshacerse debería comenzar con una prueba de identidad, no terminar con ella. ARIN pide localizar el Net Handle antes de borrar una reasignación y advierte que la acción es irreversible. Sin embargo, un proponente informó que la clave del registrante…

30 ago 2026
Eliot Lear y la política de dispositivo que nunca fue una atestación

IETF

Eliot Lear y la política de dispositivo que nunca fue una atestación

Una descripción de tráfico puede reducir el espacio de ataque de un sensor sin certificar el sensor. Esa separación sostiene Manufacturer Usage Description en RFC 8520: el fabricante propone un patrón de comunicación y la red que asumirá el riesgo decide si lo acepta, lo estrecha…

30 ago 2026
Tero Kivinen y la nueva IKE SA que recibió Child SA aún activas

IETF

Tero Kivinen y la nueva IKE SA que recibió Child SA aún activas

La operación dice que la clave se renovó; los SPI de tráfico dicen que no. Ambas afirmaciones pueden ser ciertas si la primera describe la IKE SA de control y la segunda las Child SA que protegen los paquetes. En RFC 7296, la sucesora IKE recibe la custodia de asociaciones ya…

30 ago 2026

Expediente

El conjunto reunía todas las pruebas. Aún no demostraba una sola máquina: RFC 9999 y la autoridad para componer una atestación

Una canalización de firma puede aceptar tres testimonios auténticos y, aun así, construir con ellos una identidad de hardware que nunca existió. RFC 9999 normaliza el envoltorio que transporta los mensajes RATS; la relación entre piezas, el momento de observación, la evaluación y…

30 ago 2026

Expediente

La envoltura reconoce la evidencia, pero no une el dispositivo: RFC 9999 y la autoridad en una colección de atestación

Una colección puede reunir informes firmados de la CPU, la SmartNIC y la GPU, atravesar una API y llegar intacta al verificador. Nada de eso demuestra por sí solo que los tres informes pertenezcan al mismo equipo. RFC 9999 ofrece una gramática portátil para mensajes RATS; la…

30 ago 2026