Categoría: Informes

La IA acelera la búsqueda de vulnerabilidades y obliga a replantear el parcheo

La inteligencia artificial ya no está cambiando únicamente cómo se desarrollan aplicaciones o se automatizan tareas. También está modificando la forma en la que se buscan fallos de seguridad en el software. Gartner sitúa el descubrimiento de vulnerabilidades mediante IA como el principal riesgo emergente para las organizaciones en el segundo trimestre de 2026, por delante de la IA agéntica, los problemas de integridad de la información o la preparación de las plantillas. Las claves de la IA y las vulnerabilidades en 20 segundos El informe resulta especialmente relevante para responsables de sistemas, seguridad y desarrollo porque apunta a un cambio de escala. Las herramientas de IA pueden analizar grandes cantidades de código, buscar patrones vulnerables y automatizar parte del

El ransomware industrial crece mientras las amenazas a sistemas ICS retroceden

El ransomware está aumentando su presencia en los sistemas de control industrial (ICS) pese a que el volumen general de amenazas detectadas en estos entornos continúa bajando. Los datos de Kaspersky ICS CERT correspondientes al segundo trimestre de 2026 muestran esta evolución desigual: el porcentaje total de equipos industriales donde se bloquearon objetos maliciosos cayó a su nivel más bajo desde 2022, mientras los ataques de ransomware crecieron en prácticamente todas las regiones analizadas. Las claves del ransomware en sistemas industriales en 20 segundos La evolución resulta especialmente relevante por las características de la tecnología operacional (OT). Un ataque contra un ordenador corporativo puede bloquear documentos y aplicaciones, pero comprometer determinados sistemas industriales puede terminar afectando a líneas de producción,

Ceph corrige cuatro vulnerabilidades y pide actualizar Squid y Tentacle

El proyecto Ceph ha publicado Tentacle 20.2.4 y Squid 19.2.6 para corregir cuatro vulnerabilidades de seguridad que afectan a CephX, RADOS Gateway (RGW) y los monitores del clúster. El propio proyecto califica las versiones como hotfixes y recomienda a los operadores actualizar cuanto antes. La intervención no termina necesariamente al instalar los nuevos paquetes: uno de los fallos obliga a prestar especial atención a la rotación de claves CephX. Las claves de las vulnerabilidades de Ceph en 30 segundos La actualización merece cierta planificación porque CVE-2025-30156 afecta a las versiones anteriores de Ceph que utilicen credenciales con el tipo de clave aes. No implica, sin embargo, que cualquier clúster Ceph pueda atacarse directamente desde Internet: el escenario descrito requiere una

VaultS3 quiere simplificar el almacenamiento S3 privado con solo 17 MiB de RAM

VaultS3 se presenta como una nueva alternativa para desplegar almacenamiento de objetos compatible con Amazon S3 dentro de infraestructura propia, con una propuesta poco habitual: un único binario, sin servicios externos obligatorios y un consumo en reposo que su desarrollador sitúa alrededor de 17 MiB de memoria. El proyecto entra en un mercado donde conviven desde servicios gestionados como Amazon S3 hasta plataformas de código abierto consolidadas como Ceph, Garage o SeaweedFS. Las claves de VaultS3 en 20 segundos La compatibilidad con S3 se ha convertido en una pieza habitual de muchas arquitecturas de almacenamiento. Aplicaciones de backup, plataformas de análisis, repositorios de datos, Kubernetes y numerosas herramientas empresariales pueden utilizar esta interfaz independientemente de que detrás se encuentre el

AMD compra Taalas y abre otra vía para acelerar la inferencia de IA

AMD ha comprado Taalas, una pequeña compañía canadiense que está experimentando con una idea radicalmente distinta a la utilizada por las GPU actuales: incorporar los pesos de un modelo de inteligencia artificial directamente al silicio. Su demostrador HC1 alcanzó aproximadamente 16.960 tokens por segundo ejecutando Llama 3.1 8B, una cifra difícil de conseguir con aceleradores convencionales y que ayuda a explicar el interés de AMD por la compañía. Las claves de la compra de Taalas por AMD en 20 segundos AMD no ha comprado simplemente otra empresa que diseña aceleradores. Taalas plantea una respuesta diferente a uno de los grandes problemas económicos de la inferencia de modelos de lenguaje: mover continuamente enormes cantidades de información entre memoria y unidades de

VMware acelera la búsqueda de alternativas: Proxmox gana terreno en la empresa

La virtualización empresarial atraviesa un periodo de revisión que comenzó a hacerse especialmente visible tras la adquisición de VMware por Broadcom. Los cambios comerciales y de licenciamiento han llevado a numerosas organizaciones a estudiar alternativas, aunque eso no significa que estén abandonando VMware inmediatamente. Proxmox VE aparece cada vez con más frecuencia entre las opciones para construir infraestructuras de virtualización sobre cloud privado, especialmente cuando las empresas buscan recuperar control sobre costes, hardware y datos. Las claves de las alternativas a VMware en 30 segundos El escenario deja una aparente contradicción. Existe una elevada disposición a estudiar otras plataformas, pero la migración efectiva no se está produciendo necesariamente con la misma rapidez. La explicación está en la propia naturaleza de

La IA acelera la búsqueda de vulnerabilidades y obliga a replantear el parcheo

La inteligencia artificial ya no está cambiando únicamente cómo se desarrollan aplicaciones o se automatizan tareas. También está modificando la forma en la que se buscan fallos de seguridad en el software. Gartner sitúa el descubrimiento de vulnerabilidades mediante IA como el principal riesgo emergente para las organizaciones en el segundo trimestre de 2026, por delante de la IA agéntica, los problemas de integridad de la información o la preparación de las plantillas. Las claves de la IA y las vulnerabilidades en 20 segundos El informe resulta especialmente relevante para responsables de sistemas, seguridad y desarrollo porque apunta a un cambio de escala. Las herramientas de IA pueden analizar grandes cantidades de código, buscar patrones vulnerables y automatizar parte del

El ransomware industrial crece mientras las amenazas a sistemas ICS retroceden

El ransomware está aumentando su presencia en los sistemas de control industrial (ICS) pese a que el volumen general de amenazas detectadas en estos entornos continúa bajando. Los datos de Kaspersky ICS CERT correspondientes al segundo trimestre de 2026 muestran esta evolución desigual: el porcentaje total de equipos industriales donde se bloquearon objetos maliciosos cayó a su nivel más bajo desde 2022, mientras los ataques de ransomware crecieron en prácticamente todas las regiones analizadas. Las claves del ransomware en sistemas industriales en 20 segundos La evolución resulta especialmente relevante por las características de la tecnología operacional (OT). Un ataque contra un ordenador corporativo puede bloquear documentos y aplicaciones, pero comprometer determinados sistemas industriales puede terminar afectando a líneas de producción,

Ceph corrige cuatro vulnerabilidades y pide actualizar Squid y Tentacle

El proyecto Ceph ha publicado Tentacle 20.2.4 y Squid 19.2.6 para corregir cuatro vulnerabilidades de seguridad que afectan a CephX, RADOS Gateway (RGW) y los monitores del clúster. El propio proyecto califica las versiones como hotfixes y recomienda a los operadores actualizar cuanto antes. La intervención no termina necesariamente al instalar los nuevos paquetes: uno de los fallos obliga a prestar especial atención a la rotación de claves CephX. Las claves de las vulnerabilidades de Ceph en 30 segundos La actualización merece cierta planificación porque CVE-2025-30156 afecta a las versiones anteriores de Ceph que utilicen credenciales con el tipo de clave aes. No implica, sin embargo, que cualquier clúster Ceph pueda atacarse directamente desde Internet: el escenario descrito requiere una

VaultS3 quiere simplificar el almacenamiento S3 privado con solo 17 MiB de RAM

VaultS3 se presenta como una nueva alternativa para desplegar almacenamiento de objetos compatible con Amazon S3 dentro de infraestructura propia, con una propuesta poco habitual: un único binario, sin servicios externos obligatorios y un consumo en reposo que su desarrollador sitúa alrededor de 17 MiB de memoria. El proyecto entra en un mercado donde conviven desde servicios gestionados como Amazon S3 hasta plataformas de código abierto consolidadas como Ceph, Garage o SeaweedFS. Las claves de VaultS3 en 20 segundos La compatibilidad con S3 se ha convertido en una pieza habitual de muchas arquitecturas de almacenamiento. Aplicaciones de backup, plataformas de análisis, repositorios de datos, Kubernetes y numerosas herramientas empresariales pueden utilizar esta interfaz independientemente de que detrás se encuentre el

AMD compra Taalas y abre otra vía para acelerar la inferencia de IA

AMD ha comprado Taalas, una pequeña compañía canadiense que está experimentando con una idea radicalmente distinta a la utilizada por las GPU actuales: incorporar los pesos de un modelo de inteligencia artificial directamente al silicio. Su demostrador HC1 alcanzó aproximadamente 16.960 tokens por segundo ejecutando Llama 3.1 8B, una cifra difícil de conseguir con aceleradores convencionales y que ayuda a explicar el interés de AMD por la compañía. Las claves de la compra de Taalas por AMD en 20 segundos AMD no ha comprado simplemente otra empresa que diseña aceleradores. Taalas plantea una respuesta diferente a uno de los grandes problemas económicos de la inferencia de modelos de lenguaje: mover continuamente enormes cantidades de información entre memoria y unidades de

VMware acelera la búsqueda de alternativas: Proxmox gana terreno en la empresa

La virtualización empresarial atraviesa un periodo de revisión que comenzó a hacerse especialmente visible tras la adquisición de VMware por Broadcom. Los cambios comerciales y de licenciamiento han llevado a numerosas organizaciones a estudiar alternativas, aunque eso no significa que estén abandonando VMware inmediatamente. Proxmox VE aparece cada vez con más frecuencia entre las opciones para construir infraestructuras de virtualización sobre cloud privado, especialmente cuando las empresas buscan recuperar control sobre costes, hardware y datos. Las claves de las alternativas a VMware en 30 segundos El escenario deja una aparente contradicción. Existe una elevada disposición a estudiar otras plataformas, pero la migración efectiva no se está produciendo necesariamente con la misma rapidez. La explicación está en la propia naturaleza de