Etiqueta: Trump

Estados Unidos anuncia exclusión arancelaria para productos tecnológicos clave, incluidos servidores, chips y smartphones

La medida, efectiva desde el 5 de abril, excluye de los aranceles recíprocos a una amplia gama de dispositivos electrónicos y componentes estratégicos. Estados Unidos ha decidido excluir temporalmente de los aranceles recíprocos una lista significativa de productos tecnológicos, en respuesta a las medidas impuestas en el marco de la Orden Ejecutiva 14257 y sus posteriores enmiendas. La medida, comunicada por la Oficina de Aduanas y Protección Fronteriza (CBP) del Departamento de Seguridad Nacional, entró en vigor el pasado 5 de abril de 2025 y busca reducir el impacto económico sobre sectores clave de la industria tecnológica estadounidense. Esta exclusión arancelaria afecta a importaciones clasificadas en el Arancel Armonizado de EE. UU. (HTSUS) bajo códigos que abarcan desde servidores, portátiles

ServerlessHorrors: la web que recoge las peores pesadillas del mundo serverless

Facturas de miles de dólares por errores mínimos, ataques inesperados, malentendidos de tarifas y límites que no funcionan: así es el lado oscuro del serverless, recopilado en una web que da escalofríos. Con un diseño sencillo pero directo, la web ServerlessHorrors está ganando notoriedad en la comunidad tech al convertirse en una especie de “museo del terror” del mundo cloud. Su propuesta es clara: recopilar historias reales de desarrolladores y equipos que han sufrido facturas desorbitadas, errores de facturación, configuraciones mal entendidas y abusos del modelo serverless en proveedores como Vercel, Google Cloud, AWS, Cloudflare, Netlify o PostHog. Creada por András, desarrollador detrás del proyecto Coolify, una alternativa open source y autoalojable a plataformas como Heroku, Vercel o Netlify, esta

China se enfrenta a su propia burbuja de la IA: centros de datos vacíos, hardware sin uso y errores estratégicos

Pekín apostó por liderar la revolución de la inteligencia artificial, pero la sobreinversión en centros de datos y chips ha desembocado en un callejón sin salida Lo que empezó como una carrera desenfrenada hacia el futuro tecnológico podría haberse convertido en un nuevo episodio de burbuja económica. China, tras el auge global de la inteligencia artificial (IA) impulsado por modelos como ChatGPT o Claude, destinó miles de millones a levantar centros de datos a lo largo y ancho del país. Hoy, muchos de esos edificios están vacíos, equipados con servidores de última generación que acumulan polvo. Se habla ya de la “burbuja de la IA” en el gigante asiático. Tras años de crecimiento desmedido del sector inmobiliario, muchos gobiernos locales

Microsoft refuerza la autenticación de correos masivos: DMARC será obligatorio a partir del 5 de mayo

Outlook, Hotmail y Live.com bloquearán correos sin autenticación adecuada para reducir el spam y la suplantación de identidad Microsoft se suma a los esfuerzos globales por frenar el spam y el phishing con la implementación de nuevos requisitos de autenticación para remitentes de correo electrónico de alto volumen. A partir del 5 de mayo de 2025, todos los remitentes que envíen más de 5.000 correos electrónicos diarios a servicios como Outlook.com, Hotmail.com o Live.com deberán tener correctamente configurados los protocolos SPF, DKIM y DMARC. De lo contrario, sus mensajes podrían ser desviados al buzón de correo no deseado o incluso rechazados. La medida sigue los pasos de Google y Yahoo, que ya endurecieron sus propias políticas en 2024. El objetivo

Microsoft lanza 125 parches de seguridad en abril: una Zero-Day crítica sigue sin solución para Windows 10

La actualización incluye vulnerabilidades críticas en Office, Kerberos, LDAP, Hyper-V y TCP/IP, con una grave falla explotada por ransomware aún pendiente de parchear Microsoft ha publicado este martes de parches de abril de 2025 un total de 125 actualizaciones de seguridad que corrigen fallos en múltiples productos, incluyendo una vulnerabilidad Zero-Day activamente explotada que afecta a millones de dispositivos con Windows 10 y sigue sin solución definitiva. De las vulnerabilidades reportadas, 11 han sido clasificadas como críticas (todas de ejecución remota de código, RCE), mientras que otras 112 se consideran importantes. El parcheo afecta a componentes clave del sistema como Kerberos, Remote Desktop, Microsoft Office y TCP/IP, entre otros. Una vulnerabilidad Zero-Day aún sin parche El caso más alarmante es

Data lineage: la clave para una seguridad de datos real en entornos empresariales

La proliferación del trabajo híbrido, el uso masivo de aplicaciones en la nube y la movilidad del dato han transformado por completo el panorama de la ciberseguridad. En este contexto, los métodos tradicionales de protección de datos —basados únicamente en la inspección de contenido— ya no son suficientes. Así lo advierte Cyberhaven, que defiende la necesidad urgente de incorporar el concepto de data lineage (linaje de datos) como pilar fundamental en cualquier estrategia moderna de defensa. Pero no todos los linajes de datos son iguales. Y según alerta la compañía, muchos proveedores están vendiendo una idea incompleta: lo que llaman «local lineage» no ofrece la visibilidad completa que las organizaciones necesitan para proteger su información más sensible. Por qué el

Estados Unidos anuncia exclusión arancelaria para productos tecnológicos clave, incluidos servidores, chips y smartphones

La medida, efectiva desde el 5 de abril, excluye de los aranceles recíprocos a una amplia gama de dispositivos electrónicos y componentes estratégicos. Estados Unidos ha decidido excluir temporalmente de los aranceles recíprocos una lista significativa de productos tecnológicos, en respuesta a las medidas impuestas en el marco de la Orden Ejecutiva 14257 y sus posteriores enmiendas. La medida, comunicada por la Oficina de Aduanas y Protección Fronteriza (CBP) del Departamento de Seguridad Nacional, entró en vigor el pasado 5 de abril de 2025 y busca reducir el impacto económico sobre sectores clave de la industria tecnológica estadounidense. Esta exclusión arancelaria afecta a importaciones clasificadas en el Arancel Armonizado de EE. UU. (HTSUS) bajo códigos que abarcan desde servidores, portátiles

ServerlessHorrors: la web que recoge las peores pesadillas del mundo serverless

Facturas de miles de dólares por errores mínimos, ataques inesperados, malentendidos de tarifas y límites que no funcionan: así es el lado oscuro del serverless, recopilado en una web que da escalofríos. Con un diseño sencillo pero directo, la web ServerlessHorrors está ganando notoriedad en la comunidad tech al convertirse en una especie de “museo del terror” del mundo cloud. Su propuesta es clara: recopilar historias reales de desarrolladores y equipos que han sufrido facturas desorbitadas, errores de facturación, configuraciones mal entendidas y abusos del modelo serverless en proveedores como Vercel, Google Cloud, AWS, Cloudflare, Netlify o PostHog. Creada por András, desarrollador detrás del proyecto Coolify, una alternativa open source y autoalojable a plataformas como Heroku, Vercel o Netlify, esta

China se enfrenta a su propia burbuja de la IA: centros de datos vacíos, hardware sin uso y errores estratégicos

Pekín apostó por liderar la revolución de la inteligencia artificial, pero la sobreinversión en centros de datos y chips ha desembocado en un callejón sin salida Lo que empezó como una carrera desenfrenada hacia el futuro tecnológico podría haberse convertido en un nuevo episodio de burbuja económica. China, tras el auge global de la inteligencia artificial (IA) impulsado por modelos como ChatGPT o Claude, destinó miles de millones a levantar centros de datos a lo largo y ancho del país. Hoy, muchos de esos edificios están vacíos, equipados con servidores de última generación que acumulan polvo. Se habla ya de la “burbuja de la IA” en el gigante asiático. Tras años de crecimiento desmedido del sector inmobiliario, muchos gobiernos locales

Microsoft refuerza la autenticación de correos masivos: DMARC será obligatorio a partir del 5 de mayo

Outlook, Hotmail y Live.com bloquearán correos sin autenticación adecuada para reducir el spam y la suplantación de identidad Microsoft se suma a los esfuerzos globales por frenar el spam y el phishing con la implementación de nuevos requisitos de autenticación para remitentes de correo electrónico de alto volumen. A partir del 5 de mayo de 2025, todos los remitentes que envíen más de 5.000 correos electrónicos diarios a servicios como Outlook.com, Hotmail.com o Live.com deberán tener correctamente configurados los protocolos SPF, DKIM y DMARC. De lo contrario, sus mensajes podrían ser desviados al buzón de correo no deseado o incluso rechazados. La medida sigue los pasos de Google y Yahoo, que ya endurecieron sus propias políticas en 2024. El objetivo

Microsoft lanza 125 parches de seguridad en abril: una Zero-Day crítica sigue sin solución para Windows 10

La actualización incluye vulnerabilidades críticas en Office, Kerberos, LDAP, Hyper-V y TCP/IP, con una grave falla explotada por ransomware aún pendiente de parchear Microsoft ha publicado este martes de parches de abril de 2025 un total de 125 actualizaciones de seguridad que corrigen fallos en múltiples productos, incluyendo una vulnerabilidad Zero-Day activamente explotada que afecta a millones de dispositivos con Windows 10 y sigue sin solución definitiva. De las vulnerabilidades reportadas, 11 han sido clasificadas como críticas (todas de ejecución remota de código, RCE), mientras que otras 112 se consideran importantes. El parcheo afecta a componentes clave del sistema como Kerberos, Remote Desktop, Microsoft Office y TCP/IP, entre otros. Una vulnerabilidad Zero-Day aún sin parche El caso más alarmante es

Data lineage: la clave para una seguridad de datos real en entornos empresariales

La proliferación del trabajo híbrido, el uso masivo de aplicaciones en la nube y la movilidad del dato han transformado por completo el panorama de la ciberseguridad. En este contexto, los métodos tradicionales de protección de datos —basados únicamente en la inspección de contenido— ya no son suficientes. Así lo advierte Cyberhaven, que defiende la necesidad urgente de incorporar el concepto de data lineage (linaje de datos) como pilar fundamental en cualquier estrategia moderna de defensa. Pero no todos los linajes de datos son iguales. Y según alerta la compañía, muchos proveedores están vendiendo una idea incompleta: lo que llaman «local lineage» no ofrece la visibilidad completa que las organizaciones necesitan para proteger su información más sensible. Por qué el