Saltar al contenido principal

Tema

Automatización de seguridad

Dentro de la faceta Tema, la inteligencia temática Automatización de seguridad conecta artículos que comparten un tema específico, un enfoque en señales o una temática de seguimiento. La página ofrece a los lectores un recorrido más completo a través de informes relacionados, evidencia de fuentes, actores del mercado e implicaciones de infraestructura, con el contexto suficiente para entender por qué el tema es relevante en los movimientos corporativos, las decisiones de gobernanza, la exposición regional y el riesgo operativo. Los lectores pueden comparar señales recurrentes, organizaciones implicadas, evidencia pública, contexto de mercado, continuidad del servicio, contratación, competencia, cumplimiento y cuestiones de planificación estratégica que subyacen al tema, en lugar de quedarse en una lista escueta de artículos relacionados. Explica de qué trata el tema, qué actores o políticas de infraestructura están implicados, qué evidencia respalda la cobertura y por qué puede ser relevante para operadores, clientes, inversores y lectores interesados en las políticas.

Cambiar la ruta no era lo mismo que filtrar el paquete: RFC 1104

Historia de Internet

Cambiar la ruta no era lo mismo que filtrar el paquete: RFC 1104

Una red puede anunciar un camino y aun así rechazar el paquete que intenta usarlo. Puede admitirlo sin concederle capacidad suficiente. Más tarde puede contar bytes sin resolver quién debe responder por ellos. RFC 1104 convirtió esa aparente contradicción en un mapa de controles…

1 sept 2026
Todd Herr y el «pass» de DMARC que no hacía seguro el mensaje

IETF

Todd Herr y el «pass» de DMARC que no hacía seguro el mensaje

Una organización publica `p=reject`; otra recibe el correo. Entre ambas hay una frontera que el DNS no puede cruzar: quien controla la cola receptora sigue decidiendo. RFC 9989 protege esa frontera y otra igual de importante: autenticar el uso de un dominio no equivale a…

1 sept 2026

Expediente

El router reparó la ruta. No restauró el servicio: el límite local de RFC 9855

Un router puede desviar tráfico tras un fallo directo y no saber todavía si el servicio funciona para nadie. RFC 9855 define TI-LFA como una reparación local de Segment Routing en el Point of Local Repair. Recupera una condición de reenvío acotada durante la convergencia; no…

1 sept 2026

Expediente

El exportador midió demora. No autorizó el veredicto: RFC 9951

Una alerta llega con una etiqueta simple: el máximo de demora subió. El equipo de guardia pregunta de inmediato si debe desviar tráfico, abrir un caso con un proveedor o avisar a un cliente. Esas son preguntas razonables, pero no son la pregunta que acaba de contestar el equipo…

1 sept 2026
El memorando se llamó estándar. El registro no: RFC 1097

Historia de Internet

El memorando se llamó estándar. El registro no: RFC 1097

Una broma puede copiar la forma de una autoridad sin recibir sus facultades. El 1 de abril de 1989, RFC 1097 propuso mensajes fugaces enviados mediante Telnet para «persuadir» a usuarios reacios a actualizar su programa. El documento imitó una opción completa, incluso con…

1 sept 2026

Expediente

El recurso nombró a su servidor de autorización. No concedió un derecho: el límite de descubrimiento de RFC 9728

Un recurso puede indicar correctamente dónde debe mirar un cliente y aun así no haber autorizado nada. RFC 9728 ordena ese descubrimiento de OAuth. Sus metadatos son una señal de coordinación: no son un token, ni una aceptación del servidor de recursos, ni una prueba de que una…

1 sept 2026

Expediente

La conversación de autorización seguía pendiente. No era un derecho de API: el límite de continuación de GNAP

Un cliente puede estar facultado para continuar una conversación de autorización sin estar facultado para invocar la API solicitada. RFC 9635 separa ambos hechos: la credencial de continuación mueve una solicitud ante el servidor de autorización; el derecho sobre un recurso, si…

1 sept 2026
La deuda QRadar de Palo Alto cayó US$274 millones; pagó US$154 millones

Tendencias de servicios en la nube globales

La deuda QRadar de Palo Alto cayó US$274 millones; pagó US$154 millones

Entre julio y abril, Palo Alto Networks redujo a US$240 millones el pasivo por pagos contingentes de la compra de activos QRadar. El saldo bajó US$274 millones, pero el efectivo enviado a IBM fue US$154 millones. Los otros US$120 millones surgieron de una medición de valor…

1 sept 2026
La ubicación de la pantalla cruzó Telnet; el acceso siguió en manos de X: RFC 1096

Historia de Internet

La ubicación de la pantalla cruzó Telnet; el acceso siguió en manos de X: RFC 1096

El usuario veía una sola tarea: entrar en un equipo remoto, ejecutar un programa y recibir su ventana. La red veía dos conversaciones. Telnet transportaba el terminal; X debía abrir otro camino hacia la pantalla. RFC 1096 permitió que la primera conversación entregara una…

1 sept 2026

Expediente

Tras un reinicio, «seguro» no significa «reanudar»: RFC 10021

Un controlador puede recuperar una base criptográfica segura tras perder energía sin recuperar el permiso para continuar el proceso que interrumpió. RFC 10021 vuelve operativa esa diferencia: primero se recupera el contexto de seguridad; después se decide, por separado, si algo…

1 sept 2026

Expediente

La prueba encontró un límite. No concedió un derecho de capacidad: RFC 9971

El número más peligroso de una prueba de red suele ser el que ha perdido su etiqueta. Un resultado de laboratorio acaba en una presentación y, sin perfil de tráfico ni objetivo de pérdida, se convierte en promesa de rendimiento, condición de compra o autorización para liberar…

1 sept 2026
Dos protocolos fueron «recomendados»; el perfil decidía cuál podía interoperar: RFC 1095 y CMOT

Historia de Internet

Dos protocolos fueron «recomendados»; el perfil decidía cuál podía interoperar: RFC 1095 y CMOT

La Internet de abril de 1989 no había reducido la gestión de red a una sola familia. CMOT y SNMP tenían la misma categoría de Draft Standard y la misma recomendación, y ambos apuntaban al MIB de Internet. Esa coincidencia semántica no los convertía en un sistema común. RFC 1095…

1 sept 2026
RIPE NCC corrigió una vulnerabilidad entre servicios. La remediación necesita una constancia de cadena.

Historias

RIPE NCC corrigió una vulnerabilidad entre servicios. La remediación necesita una constancia de cadena.

Una vulnerabilidad no pasa de abierta a resuelta sólo porque se haya desplegado un cambio. El relato de RIPE NCC sobre una divulgación que atravesó varios servicios permite ver por qué. La organización cuenta que la primera respuesta al asunto CSRF cubrió una parte del problema…

1 sept 2026

Expediente

Llegó la firma híbrida. La regla de verificación aún debía elegirse: RFC 9955

Que dos componentes de firma lleguen juntos no obliga a cada receptor a tratarlos como una única comprobación inseparable. RFC 9955 separa el artefacto entregado de la regla con la que el receptor decide qué verificó y qué puede aceptar.

1 sept 2026

Expediente

La cola encontró un flujo; no encontró un culpable: RFC 9957 y QProt en DOCSIS

Una cola de baja latencia que empieza a crecer parece pedir un culpable. RFC 9957 propone algo más preciso: una decisión local sobre el paquete que acaba de llegar, basada en el retraso de una cola compartida y en una puntuación asociada a una clave de flujo. La utilidad de esa…

1 sept 2026
El host de confianza llenó el hueco de la contraseña. No demostró al host: RFC 1258 y BSD rlogin

Historia de Internet

El host de confianza llenó el hueco de la contraseña. No demostró al host: RFC 1258 y BSD rlogin

La ausencia de una segunda contraseña podía parecer una identidad que viajaba con el usuario. RFC 1258 mostró otra arquitectura: BSD rlogin llevaba nombres y datos de terminal por TCP, mientras que el privilegio de no pedir contraseña nacía de una decisión guardada en la máquina…

1 sept 2026
El equipo tenía dirección MAC, pero no pila IP: el canal de un solo LAN de la RFC 1089

Historia de Internet

El equipo tenía dirección MAC, pero no pila IP: el canal de un solo LAN de la RFC 1089

Había dispositivos que sostenían la red y, sin embargo, no aparecían en ella como nodos IP. Para administrarlos, la RFC 1089 no añadió otra capa: quitó dos. Un mensaje SNMP podía viajar directamente dentro de Ethernet. La solución reducía el software del agente, pero obligaba a…

1 sept 2026

Expediente

El paquete llevaba una marca. No emitió un veredicto operativo: RFC 9947 y la autoridad de medición en SRv6

Una marca dentro de un paquete parece convertir un trayecto invisible en un hecho. Un bit de pérdida, otro de retardo, un identificador, una marca temporal y un número de secuencia pueden viajar dentro del Segment Routing Header. Son instrumentos útiles. No son un veredicto. No…

1 sept 2026

Expediente

El dispositivo salió de SCIM. Su acceso a la red aún requería una decisión: RFC 9944

Borrar un recurso Device determina lo que el servicio SCIM mostrará después. No determina por sí solo lo que la red aplicó. RFC 9944 reserva esa consecuencia al servidor SCIM y a su política de respaldo local.

1 sept 2026

Expediente

La alarma cambió de estado. La causa aún debía demostrarse: RFC 9940 y el límite de la evidencia

Una alerta puede ser inmediata y acertada sin convertirse en sentencia. RFC 9940 ofrece el lenguaje para conservar esa diferencia: lo que se midió, lo que se clasificó, lo que se sospecha y lo que se decide tienen relaciones, pero no son el mismo hecho.

1 sept 2026