← artículos
DevOps#GitLabnewsapi.org·2026-09-18

CVE-2026-85706: Vulnerabilidad Crítica de Traversal de Directorios en GitLab CE/EE con CVSS 10

Se ha descubierto una vulnerabilidad crítica (CVE-2026-85706) con puntuación CVSS 10 en las APIs de Commits y Repository Files de GitLab Community y Enterprise Edition que permite a atacantes no autenticados leer archivos arbitrarios del servidor. La falla está siendo explotada activamente en la naturaleza y afecta a millones de desarrolladores que utilizan GitLab para gestionar sus repositorios.

¿Te sirvió? Recibe artículos así cada semana, directo a tu correo.

// también en devops
DevOps#OpenTelemetrycncf.io·2026-09-17

OpenTelemetry en todas partes: Migración de una plataforma de métricas a escala

CNCF comparte su experiencia migrando su pipeline de métricas de gostatsd a OpenTelemetry, explicando las motivaciones y proceso de esta transición. El artículo documenta cómo modernizar infraestructura de observabilidad en sistemas a gran escala, adoptando el estándar abierto de OpenTelemetry para estandarizar la recopilación de métricas.

DevOps#Kuberneteskubernetes.io·2026-09-16

Kubernetes v1.37: Refuerza la seguridad del almacenamiento de contenedores con opciones de bind mount y permisos de EmptyDir

Kubernetes v1.37 introduce características de seguridad de almacenamiento críticas: modos de permisos para emptyDir y opciones de bind mount. Estas capacidades permiten a desarrolladores e ingenieros de seguridad implementar políticas rigurosas directamente en Kubernetes, como prohibir la eliminación de archivos entre contenedores o la ejecución de binarios arbitrarios desde volúmenes escribibles, sin necesidad de soluciones complicadas.

DevOps#Kubernetescncf.io·2026-09-16

Ejecutar OpenBao en Kubernetes con un backend PostgreSQL de CloudNativePG

OpenBao, el fork de código abierto de HashiCorp Vault mantenido por la Linux Foundation, se integra perfectamente con CloudNativePG para gestionar secretos de infraestructura en Kubernetes de forma independiente del proveedor. Esta combinación proporciona un sistema auto-sanador y sin dependencias de vendor lock-in para la administración segura de credenciales.