Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Expediente

La respuesta aún no estaba lista, pero el navegador ya podía moverse: HTTP 103 Early Hints y la autoridad para especular

Un servidor puede saber qué hoja de estilos suele necesitar una página antes de saber si esa página llegará a existir. HTTP 103 permite enviar esa expectativa sin fingir que la respuesta final ya está decidida. La ventaja está en el tiempo; la autoridad sigue repartida entre…

29 ago 2026
El nuevo CTO de RIPE NCC recibe una estimación de 12,2 M€, no un mandato

Historias

El nuevo CTO de RIPE NCC recibe una estimación de 12,2 M€, no un mandato

Cinco millones de euros de inversión más 7,2 millones de gasto operativo producen un titular redondo. No producen una autorización. RIPE NCC ya ha resuelto quién dirigirá su área tecnológica desde el 1 de septiembre: Sjoerd Wolthers. Su último acta pública, en cambio, dice que el…

29 ago 2026

Expediente

El token estaba ligado a una clave. La acción seguía sin permiso: DPoP y la autoridad de restringir al emisor

DPoP impide que copiar un token OAuth baste para trasladar su uso a cualquier cliente. No convierte la clave en identidad, el token en consentimiento ni una prueba válida en autorización para alterar un recurso en su estado actual.

29 ago 2026
La máscara era pública. Los bytes, imprevisibles: cómo WebSocket protegió a los proxies antiguos

Historia de Internet

La máscara era pública. Los bytes, imprevisibles: cómo WebSocket protegió a los proxies antiguos

El cliente WebSocket coloca una clave de máscara de 32 bits junto a los datos que transforma. El servidor puede deshacer la operación de inmediato, igual que cualquier observador del trayecto. Esa aparente contradicción explica la regla: la clave no debía ocultar el mensaje, sino…

29 ago 2026
Zscaler no tuvo un cliente con el 10% de los ingresos. Un socio concentró el 12% de las cuentas por cobrar

Tendencias de servicios en la nube globales

Zscaler no tuvo un cliente con el 10% de los ingresos. Un socio concentró el 12% de las cuentas por cobrar

La cartera de compradores de Zscaler parece dispersa cuando se mira la cuenta de resultados: ningún cliente aportó al menos el 10% de los ingresos. El balance ofrece otra fotografía. Al 30 de abril de 2026, un socio de canal anónimo reunía el 12% de las cuentas por cobrar netas.…

29 ago 2026
La comparación BGP de LACNIC necesita una columna de configuración

Historias

La comparación BGP de LACNIC necesita una columna de configuración

Un mismo atributo Prefix-SID mal formado habría producido tres respuestas distintas durante su propagación: descarte, reenvío y reinicio de sesión. El nuevo artículo de LACNIC muestra la divergencia con claridad; para convertirla en evidencia operativa, falta identificar la…

29 ago 2026

Expediente

El error volvió como una nueva pregunta: DNS Report-Channel y la autoridad de la señal

El servidor autoritativo puede entregar una zona cuya firma ya no convence al validador y, aun así, no ver ninguna alarma en su lado. DNS Error Reporting abre un camino de regreso: el servidor anuncia un agente, el resolutor decide si diagnostica y comunica, y una segunda…

29 ago 2026
En ARIN, la autoridad técnica sobre un recurso no llega al ROA

Historias

En ARIN, la autoridad técnica sobre un recurso no llega al ROA

Una persona puede figurar como responsable técnica de un bloque concreto en la base de ARIN y, aun así, depender del contacto de enrutamiento de toda la organización para actuar sobre RPKI o IRR. La sugerencia ACSP 2026.10 plantea cerrar esa distancia. Su estado público todavía…

29 ago 2026

Expediente

La firma pasó la prueba; la orden no tenía permiso: HTTP Message Signatures y la autoridad de lo cubierto

RFC 9421 permite demostrar qué partes de un mensaje HTTP quedaron vinculadas a una clave. El resultado no convierte por sí solo al firmante en dueño de la operación ni protege los componentes que el perfil decidió omitir.

29 ago 2026

Expediente

El paquete ocultó su longitud exacta, pero el patrón siguió hablando: EDNS Padding y los límites de la privacidad DNS

Una consulta DNS cifrada puede mantener en secreto el nombre y conservar, al mismo tiempo, una silueta reconocible. EDNS Padding altera esa silueta añadiendo bytes. Su valor no se mide por cuánto creció un paquete, sino por cuántos intercambios distintos acabaron pareciéndose…

29 ago 2026

Expediente

La zona ofreció rutas; el cliente decidió la conexión: autoridad en DNS SVCB y HTTPS

Publicar un destino alternativo con protocolo, puerto y parámetros coherentes evita que el cliente empiece a ciegas. Aun así, la zona no conoce las capacidades del dispositivo, el proxy que lo representa, la ruta que funciona ni el certificado que encontrará.

29 ago 2026

Expediente

El contador llegó al límite. El nombre del archivo abrió una nueva época: manifiestos RPKI y autoridad de recuperación

Un manifiesto RPKI puede tener una firma válida, una fecha reciente y un inventario correcto, y aun así quedar inutilizado porque el validador recuerda un predecesor imposible de superar. RFC 9981 ofrece una salida deliberadamente estrecha: cambiar el nombre del manifiesto…

29 ago 2026

Expediente

La lista llegó intacta; la inexistencia se decidió aquí: RPZ y autoridad sobre la respuesta DNS

Una zona de política puede venir del proveedor correcto y superar todos los controles de transporte. El salto decisivo ocurre después: un resolutor local elige si convierte esa información en inexistencia, silencio, redirección o excepción para sus propios usuarios.

29 ago 2026

Expediente

El resumen coincidía y la zona seguía mal: ZONEMD y el alcance real de la integridad criptográfica

Una zona DNS puede atravesar todos los controles criptográficos y aun así enviar tráfico al destino equivocado. ZONEMD reduce una clase importante de incertidumbre, pero obliga a distinguir con rigor entre una copia íntegra y una decisión correcta.

29 ago 2026

Expediente

La señal estaba firmada. La delegación aún no era segura: CDS/CDNSKEY y la autoridad para publicar DS

Un proveedor puede firmar correctamente la petición que anuncia su clave y aun así carecer de una cadena capaz de autenticarla. CDS/CDNSKEY reduce el trabajo manual entre hijo y padre, pero conserva una frontera decisiva entre control operativo, mandato del titular, admisión…

29 ago 2026

Expediente

El catálogo era válido. El borrado no: DNS Catalog Zones y la autoridad para aprovisionar

Un operador puede cambiar la configuración de servidores secundarios administrados por otra organización sin iniciar sesión en ellos. Esa es la utilidad de DNS Catalog Zones y también la razón por la que un catálogo autenticado nunca debe convertirse, por sí solo, en permiso…

29 ago 2026

Expediente

La respuesta había caducado; la avería no: DNS serve-stale y la autoridad más allá del TTL

Cuando la fuente autoritativa deja de responder, un dato antiguo puede mantener un servicio en marcha. El precio es una nueva decisión de autoridad: ya no es el editor de la zona quien permite el uso ordinario, sino el operador del resolver quien conserva y proyecta una…

29 ago 2026
El ancla de confianza de AFRINIC sigue vigente hasta 2030: una fecha objetivo no acredita la puesta en servicio

Historias

El ancla de confianza de AFRINIC sigue vigente hasta 2030: una fecha objetivo no acredita la puesta en servicio

La hoja de ruta de la NRO fijó el final de 2025 para que los cinco registros ofrecieran certificados de ancla de confianza de corta duración. En agosto de 2026, el certificado público de AFRINIC aún abarca de 2020 a 2030. La diferencia no demuestra una avería; demuestra que falta…

29 ago 2026
US$127,9 millones del ARR SaaS de Varonis proceden de la conversión

Tendencias de servicios en la nube de Norteamérica

US$127,9 millones del ARR SaaS de Varonis proceden de la conversión

Varonis cerró junio con US$726,0 millones de ARR SaaS, un 52% más. Al excluir los contratos trasladados desde el modelo autoalojado, quedan US$598,1 millones y un crecimiento del 25%. Las dos cifras son correctas, pero observan motores distintos.

29 ago 2026
Los US$15.100 millones de pedidos futuros de Axon incluyen US$5.300 millones fuera del RPO

Tendencias institucionales de Norteamérica

Los US$15.100 millones de pedidos futuros de Axon incluyen US$5.300 millones fuera del RPO

Axon cerró junio con dos medidas del negocio pendiente: US$15.100 millones en su indicador operativo y unos US$9.800 millones dentro del perímetro contable ASC 606. La diferencia no es ingreso oculto. Es el efecto de admitir compromisos comerciales distintos en una cifra…

29 ago 2026