Cilium 1.20: Gateway API, autenticación externa y soporte IPv6 en ENI
Se lanza Cilium 1.20, la segunda versión mayor del año 2026, con mejoras significativas en Gateway API, soporte para TCPRoute/UDPRoute, y IPAM de ENI para IPv6. Esta versión consolida la madurez de Cilium como solución de networking y seguridad en entornos Kubernetes de producción.
¿Te sirvió? Recibe artículos así cada semana, directo a tu correo.
OpenTelemetry en todas partes: Migración de una plataforma de métricas a escala
CNCF comparte su experiencia migrando su pipeline de métricas de gostatsd a OpenTelemetry, explicando las motivaciones y proceso de esta transición. El artículo documenta cómo modernizar infraestructura de observabilidad en sistemas a gran escala, adoptando el estándar abierto de OpenTelemetry para estandarizar la recopilación de métricas.
CVE-2026-85706: Vulnerabilidad Crítica de Traversal de Directorios en GitLab CE/EE con CVSS 10
Se ha descubierto una vulnerabilidad crítica (CVE-2026-85706) con puntuación CVSS 10 en las APIs de Commits y Repository Files de GitLab Community y Enterprise Edition que permite a atacantes no autenticados leer archivos arbitrarios del servidor. La falla está siendo explotada activamente en la naturaleza y afecta a millones de desarrolladores que utilizan GitLab para gestionar sus repositorios.
Kubernetes v1.37: Refuerza la seguridad del almacenamiento de contenedores con opciones de bind mount y permisos de EmptyDir
Kubernetes v1.37 introduce características de seguridad de almacenamiento críticas: modos de permisos para emptyDir y opciones de bind mount. Estas capacidades permiten a desarrolladores e ingenieros de seguridad implementar políticas rigurosas directamente en Kubernetes, como prohibir la eliminación de archivos entre contenedores o la ejecución de binarios arbitrarios desde volúmenes escribibles, sin necesidad de soluciones complicadas.