Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

En DKIM2, «pass» puede indicar una exención y no una alineación

IETF

En DKIM2, «pass» puede indicar una exención y no una alineación

Una tasa de éxito solo sirve si todos los éxitos representan el mismo hecho. La revisión 01 de DKIM2 Sender Policy permite que `pass` describa tanto una alineación comprobada como una alineación que no se exigió por la marca `unaligned`. El problema no es permitir la excepción…

13 sept 2026
Una firma válida no prueba qué vio la persona que autorizó

IETF

Una firma válida no prueba qué vio la persona que autorizó

El ejemplo es deliberadamente incómodo: la pantalla dice una cantidad pequeña, mientras los bytes firmados ordenan una transferencia mucho mayor. Una firma perfecta conservaría la instrucción equivocada con gran precisión. La revisión 01 de Presentation Binding reconoce que…

13 sept 2026

IETF

El analizador se detuvo. La cabecera no desapareció: RFC 9740

Que un informe no registre una cabecera puede significar que no estaba, que el formato no podía describirla o que el equipo dejó de examinar el paquete antes de llegar a ella. Confundir esas situaciones convierte una limitación del instrumento en una afirmación sobre el uso de la…

13 sept 2026

IETF

La misma conexión, otro ajuste: lo que YANG no demuestra sobre QUIC

Una configuración aceptada no identifica por sí sola la conexión que la ha adoptado. La revisión 08 de las agrupaciones YANG para QUIC deja la modificación de conexiones establecidas en manos de cada implementación y de su biblioteca: demostrar continuidad exige seguir el cambio…

13 sept 2026
Un datagrama de llamada de retorno no otorga autoridad al dispositivo

IETF

Un datagrama de llamada de retorno no otorga autoridad al dispositivo

Un router administrado que se encuentra detrás de un cortafuegos o un traductor de direcciones necesita a veces avisar al operador antes de que este pueda alcanzarlo. El nuevo borrador del grupo NETCONF adapta Call Home a QUIC: el equipo envía un datagrama UDP vacío y el sistema…

13 sept 2026

Expediente

La configuración del registro decide qué podrá discutirse después

RFC 9742 normaliza cómo expresar una política de syslog. Para quien responde por un incidente, la cuestión decisiva es qué explicaciones seguirán siendo comprobables cuando esa política haya seleccionado y descartado información.

13 sept 2026
El borrador de preparación poscuántica cita una implementación sin cerrar sus cinco brechas

IETF

El borrador de preparación poscuántica cita una implementación sin cerrar sus cinco brechas

La evidencia operativa pierde valor cuando se le exige demostrar más de lo que observó. La nueva revisión de un borrador individual sobre preparación poscuántica aporta un caso de autoridad certificadora con cifras y límites explícitos. Es un avance documental. Pero las cinco…

13 sept 2026
Una marca de tiempo en la vía rápida no es una medición autenticada

IETF

Una marca de tiempo en la vía rápida no es una medición autenticada

La velocidad de una medición y la autoridad de una medición son propiedades distintas. Los borradores de SPRING para STAMP sobre SRv6 y SR-MPLS quieren evitar que el paquete de prueba abandone la vía rápida: el reflector escribe allí mismo la hora de recepción y lo devuelve. Así…

13 sept 2026
RIPE NCC permite firmar un ASPA sin mostrar los proveedores que ve

Historias

RIPE NCC permite firmar un ASPA sin mostrar los proveedores que ve

El panel de RIPE NCC permite que el titular de un AS publique una lista firmada de proveedores, pero su guía reconoce que no ofrece pistas basadas en BGP para confeccionarla. La solución no consiste en adivinar por el operador, sino en convertir cada observación en una pregunta…

13 sept 2026
Un indicador FRR no activado no identifica la política local que prevaleció

IETF

Un indicador FRR no activado no identifica la política local que prevaleció

Una instrucción de ingeniería de tráfico puede atravesar toda una ruta y recibir respuestas distintas en cada punto preparado para reparar una avería. Cuando uno de esos puntos no activa el nuevo indicador FRR, el centro conoce el resultado mínimo —la petición no quedó…

13 sept 2026
El modo predeterminado de COSE HPKE no autentica al remitente

IETF

El modo predeterminado de COSE HPKE no autentica al remitente

Un objeto cifrado pasa todas las comprobaciones y se abre con la clave privada esperada. El sistema ya sabe que el contenido estaba dirigido a ese receptor; todavía puede ignorar quién lo envió y con qué facultad. La revisión más reciente de COSE HPKE convierte esa diferencia en…

13 sept 2026
El cliente de IA de LACNIC resuelve un modelo y luego conversa sin un identificador de resolución

Historias

El cliente de IA de LACNIC resuelve un modelo y luego conversa sin un identificador de resolución

La versión 1.6.0 del cliente Java de PAI convierte la selección del modelo y la conversación en dos actos visibles. El segundo informa qué proveedor y modelo respondieron, pero el contrato público no permite demostrar que ambos actos compartieron exactamente la misma…

13 sept 2026
Una actualización BGP autenticada no es un registro de admisión de túnel SD-WAN

IETF

Una actualización BGP autenticada no es un registro de admisión de túnel SD-WAN

Una red puede demostrar que recibió una actualización por una sesión protegida y, aun así, no poder explicar por qué permitió el túnel resultante. Ese vacío no es criptográfico: es institucional. Aparece cuando la identidad del vecino, la autorización del origen, la…

13 sept 2026
Un mapa de puertos editable exige un registro de excepción

IETF

Un mapa de puertos editable exige un registro de excepción

El orquestador encuentra un punto de conexión viable y consulta qué puerto físico hay debajo. Esa referencia puede decidir si el servicio avanza o vuelve a buscar. En el borrador IVY que acaba de entrar en la última llamada del IETF, el dato suele descubrirse automáticamente…

13 sept 2026
OCM puede retirar a un miembro sin rotar la clave del archivo

IETF

OCM puede retirar a un miembro sin rotar la clave del archivo

La consola puede mostrar que una persona ya no pertenece al grupo y decir la verdad. El servidor de almacenamiento puede seguir sirviendo un archivo cifrado con la clave anterior y también decir la verdad. En el nuevo borrador de grupos federados de Open Cloud Mesh, esas dos…

13 sept 2026
RFC 2056: cuando una URL podía abrir una conversación con una base bibliográfica

Historia de Internet

RFC 2056: cuando una URL podía abrir una conversación con una base bibliográfica

En 1996, dos esquemas URI intentaron tender un puente entre la sintaxis de las URL y un protocolo de recuperación que no cabía cómodamente en la idea de «pedir un recurso y recibir una respuesta». RFC 2056 muestra cómo z39.50s y z39.50r separaban dirección, base de datos…

13 sept 2026

Expediente

RFC 9747: comprobar al vecino sin poner palabras en su boca

El Echo BFD no afiliado prescinde de la participación BFD del extremo remoto. La ventaja operativa exige precisar quién define la prueba y qué decisiones puede respaldar un paquete que regresa.

13 sept 2026
Un resultado CoSERV válido no prueba exhaustividad

IETF

Un resultado CoSERV válido no prueba exhaustividad

Una respuesta puede estar bien formada, firmada, vinculada a la consulta correcta y dentro de su vigencia, y aun así representar solo una parte de lo que el consumidor esperaba encontrar. El borrador CoSERV no oculta esa posibilidad: admite subconjuntos y, en el extremo, un…

12 sept 2026
El identificador vacío evitó preguntas previas, no concedió acceso

Historia de Internet

El identificador vacío evitó preguntas previas, no concedió acceso

El RFC 2054 partió de una observación práctica: muchos servidores NFS ya escuchaban en el mismo puerto después de cada reinicio. En vez de obligar al cliente a confirmar de antemano esa costumbre y después pedir a MOUNT un primer identificador, propuso probar la ruta corta y…

12 sept 2026
El nombre RC5 no bastaba: la identidad que hizo explícita RFC 2040

Historia de Internet

El nombre RC5 no bastaba: la identidad que hizo explícita RFC 2040

RFC 2040 no inventó RC5 ni ofrece una receta vigente de despliegue. Su aportación histórica fue convertir una familia ajustable de cifrado en un acuerdo que dos implementaciones podían poner a prueba, siempre que compartieran parámetros, estado y una misma regla para cerrar el…

12 sept 2026