Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Expediente

La ruta llevaba una petición, no una atadura: BGP NO_EXPORT y la autoridad para propagar

Una ruta marcada con `NO_EXPORT` parece traer un candado incorporado. No lo trae. La comunidad expresa dónde debería terminar la propagación, pero es la política que corre en el sistema vecino la que conserva el valor y evita el siguiente anuncio. La coordinación cruza la…

23 ago 2026

Expediente

El vecino sugirió una puerta; nosotros decidimos entrar: BGP MED y autoridad consultiva

Un sistema autónomo puede poner un número pequeño en una interconexión y otro mayor en la segunda para indicar por dónde prefiere recibir tráfico. El vecino puede atender, reescribir o ignorar esos números. MED coordina sin transferir la decisión final; el peligro comienza cuando…

23 ago 2026

Expediente

La ruta eligió tres veces, el vecino oyó una: MRAI de BGP y autoridad temporal

Un router BGP puede cambiar varias veces de mejor ruta sin contarle cada decisión a su vecino. No es una avería ni falta de criterio: MRAI desacopla deliberadamente la selección local de la divulgación externa. Reduce UPDATE y trabajo de cómputo remoto, pero hace que el otro…

23 ago 2026

Expediente

El servidor que no guardó nada: SYN cookies y admisión sin estado

Antes de que un cliente demuestre que puede oír la respuesta, un servidor TCP ya suele haber apartado memoria para él. Un SYN cookie pospone esa promesa: convierte el número de secuencia del SYN-ACK en un recibo compacto y solo crea la conexión cuando el tercer paquete lo…

23 ago 2026

Expediente

La clave instalada dos veces: KRACK y el poder de una retransmisión

La fiabilidad de una red inalámbrica exige repetir mensajes perdidos. KRACK demostró que esa repetición tenía una autoridad oculta: algunas implementaciones tomaban una copia válida del mensaje como permiso para volver a instalar una clave activa y rebobinar su estado de…

22 ago 2026

Expediente

El fallo que elegía el cifrado: POODLE y la autoridad escondida en el repliegue

Una negociación TLS fallida no demostraba que el servidor fuera antiguo. Solo demostraba que un intento no había funcionado. El mecanismo de compatibilidad convirtió ese dato incompleto en permiso para bajar de versión, y POODLE enseñó que un atacante situado en el camino podía…

22 ago 2026

Expediente

La cabecera que acabó siendo programa: Shellshock y la autoridad del entorno

Shellshock unió dos decisiones corrientes hasta producir un poder extraordinario: CGI trasladaba datos de la petición al entorno del proceso y Bash podía leer una forma especial de esos datos como función ejecutable. La vulnerabilidad enseña a auditar lo que nace entre…

22 ago 2026

Expediente

Diez minutos para demostrar que un parche no es una instalación

SQL Slammer no sorprendió porque faltara una corrección. La corrección llevaba meses publicada. Lo que el 25 de enero de 2003 dejó al descubierto fue otra carencia: nadie podía convertir una oferta de reparación en un hecho operativo dentro de miles de sistemas administrados por…

22 ago 2026

Expediente

La dirección prestada: memcached y el coste de fingir quién pidió la respuesta

El atacante no necesitó una red de 1,35 Tbps. Necesitó que pequeñas redes aceptaran una mentira sobre la dirección de origen y que miles de cachés contestaran a esa mentira con mucho más tráfico del recibido.

22 ago 2026
Jakub Kicinski: cómo Linux hace soportables las funciones de red

Creadores

Jakub Kicinski: cómo Linux hace soportables las funciones de red

Una nueva tarjeta de red puede llegar con una capacidad impresionante y una fecha comercial. Linux tiene que hacerse una pregunta más lenta: ¿puede expresarse la función de un modo que otro hardware pueda entender, los operadores observar, las pruebas reproducir y los…

22 ago 2026

Expediente

La respuesta que ganó la carrera: Kaminsky, el DNS y la entropía detrás de la confianza

El paquete falso no necesitaba demostrar autoridad. Le bastaba con encajar en una consulta pendiente y llegar antes que la respuesta legítima. La crisis de 2008 convirtió ese criterio de aceptación en una carrera renovable y obligó a distinguir entre encarecer una mentira y…

22 ago 2026

Expediente

La regla que conquistó el borde antes de revelar su coste: el apagón WAF de Cloudflare

Una regla de seguridad puede acertar al decidir qué bloquear y, aun así, ser inadmisible para producción: Cloudflare descubrió en 2019 que el coste de obtener la respuesta también forma parte de la autoridad concedida al cambio.

22 ago 2026
NTT DATA y Palo Alto fijan un objetivo de alianza de US$1.000 millones

Institucionales globales

NTT DATA y Palo Alto fijan un objetivo de alianza de US$1.000 millones

NTT DATA y Palo Alto Networks amplían la ingeniería conjunta y los servicios de seguridad gestionada bajo una alianza global con el objetivo de alcanzar US$1.000 millones en negocio para 2029.

22 ago 2026

Expediente

La página que tomó prestada la memoria de otro cliente: la frontera que reveló Cloudbleed

Una página malformada activaba el fallo, pero los bytes expuestos podían pertenecer a un cliente completamente ajeno; Cloudbleed separó el acto de cerrar una fuga del trabajo de retirar lo que ya había cruzado el límite.

22 ago 2026

Expediente

El certificado válido para el trabajo equivocado: Flame y la autoridad escondida en el propósito

Flame no necesitó apoderarse de la clave raíz de Microsoft. Encontró una ruta de certificados de licencias capaz de transformar una firma legítima sobre un objeto en autoridad aparente para firmar otro.

22 ago 2026

Expediente

La petición que desapareció pero siguió trabajando: lo que Rapid Reset reveló sobre cancelar

HTTP/2 permite retirar una petición sin destruir toda la conexión; Rapid Reset mostró cuándo esa facultad útil se convierte en una cuenta ilimitada para las colas del servidor.

22 ago 2026

Expediente

El parche que no podía retirar una clave: Debian OpenSSL y la vida posterior de unas credenciales débiles

La biblioteca reparada dejó de crear secretos previsibles. Las claves antiguas siguieron abriendo puertas hasta que cada sistema que confiaba en ellas aprendió a decir que no.

22 ago 2026
Susan Hares y la ruta que autoriza el filtro FlowSpec

IETF

Susan Hares y la ruta que autoriza el filtro FlowSpec

Una actualización BGP puede describir un destino. FlowSpec puede ordenar que ciertos paquetes sean limitados, descartados, marcados o desviados. El salto entre describir y actuar obliga a preguntar quién está autorizado. En el estándar que coescribió Susan Hares, la respuesta…

22 ago 2026

Expediente

La firma que exigía todas las claves: lo que KeyTrap reveló sobre el coste de confiar

KeyTrap convirtió una obligación de verificación en una vía para alquilar gratis la CPU ajena y obligó a los resolutores a decidir cuánto trabajo merece una afirmación firmada.

22 ago 2026

Expediente

La raíz que no iba incluida en la venta: lo que la salida de Symantec enseñó sobre la confianza transferible

La operación podía trasladar clientes, contratos y sistemas a DigiCert. Lo que no podía entregar era una orden para que los navegadores siguieran aceptando las raíces heredadas.

22 ago 2026