Noticias del miércoles 10 de junio de 2026

Si buscas las noticias del día anterior, puedes encontrarlas aquí. O si lo que buscas son las noticias del día siguiente, haz clic aquí.

.NET: actualizaciones de mantenimiento de junio 2026

Microsoft publicó las actualizaciones de mantenimiento de junio de 2026 para .NET y .NET Framework, que incluyen correcciones de seguridad y no seguridad para las ramas soportadas. El anuncio resume los CVE solucionados y proporciona enlaces a instaladores, imágenes de contenedor y notas de versión para las líneas activas de .NET. Los equipos que dependen de ASP.NET Core, runtimes y contenedores deben planificar la actualización a las versiones publicadas (detalladas en la nota oficial) para mitigar las vulnerabilidades listadas. Fuente (blog .NET - .NET and .NET Framework June 2026 servicing updates). (devblogs.microsoft.com)

.NET 11 Preview 5 disponible

El equipo de .NET anunció la disponibilidad de .NET 11 Preview 5, una preview que incluye mejoras en runtime, SDK, bibliotecas y ASP.NET Core, así como avances en rendimiento y nuevas APIs (resumen en el anuncio oficial). La preview está orientada a desarrolladores que quieran probar nuevas capacidades de .NET 11 y preparar migraciones o experimentos con las herramientas y plantillas actualizadas. Fuente (blog .NET - .NET 11 Preview 5 is now available!). (devblogs.microsoft.com)

.NET y el “agentic web” en Build 2026

En el repaso de sesiones de .NET en Microsoft Build 2026 se destacan temas clave para desarrolladores: union types en C#, capacidades para aplicaciones con agentes (agentic web), integración de .NET con herramientas para IA y mejoras enfocadas en rendimiento y seguridad. La recopilación de sesiones es un buen punto de partida para quienes quieren adoptar los nuevos bloques de construcción orientados a agentes y a la computación con IA en aplicaciones web y nativas. Fuente (blog .NET - .NET at Microsoft Build 2026: Must watch sessions). (devblogs.microsoft.com)

Anthropic lanza “Claude Fable 5” (Mythos‑class público)

Anthropic anunció el lanzamiento de Claude Fable 5, la primera versión pública de su familia Mythos-class; la compañía afirma haber aplicado restricciones para bloquear respuestas en áreas de alto riesgo (por ejemplo biología y ciberseguridad) y ofrecer un modelo público más capaz que versiones anteriores. El anuncio y la cobertura tecnológica destacan el avance en capacidad del modelo y las precauciones de seguridad asociadas a su despliegue público. Fuente (TechCrunch - Anthropic’s Claude Fable is a version of Mythos the public can access today). (techcrunch.com)

OpenAI presenta una solicitud confidencial para una posible IPO

OpenAI confirmó que ha presentado de forma confidencial documentación preliminar (Form S-1) ante la SEC como paso previo a una posible oferta pública inicial. La presentación confidencial permite a la compañía iniciar el proceso regulatorio sin publicar de inmediato detalles financieros completos; el movimiento llega en un contexto de competencia entre grandes actores de IA que también exploran salidas a bolsa. Fuente (Axios - OpenAI files paperwork for an IPO). (axios.com)

Broadcom, Apollo y Blackstone lanzan plataforma de $35B para infraestructura AI (impacto en capacidad de cómputo)

Broadcom anunció, apoyado por Apollo y Blackstone, una plataforma destinada a financiar despliegues masivos de infraestructura para IA (AI XPV Platform) con un tramo inicial de 35.000 millones de dólares, que facilitará la expansión de capacidad de clientes como Anthropic. El acuerdo se orienta a acelerar la compra/despliegue de chips y redes especializadas para grandes cargas de entrenamiento e inferencia. Esta noticia es relevante para equipos de infra y cloud que planifican proveedor y compatibilidad de aceleradores a gran escala. Fuente (DatacenterDynamics - Broadcom, Apollo, and Blackstone launch 20GW XPU platform). (datacenterdynamics.com)

Google Cloud: “Gemini for Government” y pila AI para el sector público

Google Cloud publicó detalles sobre “Gemini for Government”, una oferta enfocada al sector público que combina modelos Gemini con controles de seguridad, cumplimiento (FedRAMP High) y herramientas para construir agentes y flujos de trabajo agentic a escala. El post subraya capacidades para integrarse con infraestructura sensible, herramientas de control y un conjunto de funciones para gobernanza y despliegue en entornos gubernamentales. Fuente (Google Cloud Blog - Gemini for Government). (cloud.google.com)

Vulnerabilidad en LiteLLM (CVE‑2026‑42271) en explotación activa — alerta CISA

La agencia CISA añadió CVE‑2026‑42271 (una inyección de comandos en el gateway LiteLLM de BerriAI) a su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) tras evidencia de explotación activa. El fallo afecta endpoints de prueba que permiten ejecutar comandos en el host cuando se usan ciertas configuraciones; además investigadores describen una cadena que elimina la necesidad de autenticación usando un fallo en Starlette. Se recomienda actualizar LiteLLM a la versión parcheada o mitigar exponiendo los endpoints y rotando credenciales. Fuente (Help Net Security - LiteLLM vulnerability under active attack, CISA warns). (helpnetsecurity.com)

Un agente de seguridad basado en IA descubre 21 zero‑days en FFmpeg

Un equipo de investigación reporta que un agente autónomo de análisis de vulnerabilidades encontró 21 fallos cero‑día en FFmpeg, incluyendo varios heap/stack overflows y una RCE crítica atribuida a un paquete RTP de 183 bytes. La investigación señala que varios problemas ya han recibido CVE (por ejemplo CVE‑2026‑39210–39218) y que los mantenedores de FFmpeg han integrado parches; se aconseja actualizar urgentemente imágenes y binarios que incluyan FFmpeg, especialmente en entornos que procesan streams no confiables. Fuente (ThreatAft - AI Agent Uncovers 21 FFmpeg Zero‑Days). (threataft.com)

Microsoft Foundry y capacidades para ejecutar agentes a escala

Microsoft Foundry presenta novedades y prácticas para ejecutar agentes en producción (Hosted Agents / Foundry Agent Service), abarcando orquestación, aislamiento de sesiones, registros y observabilidad para pipelines agentic. La pieza es relevante para equipos que construyen agentes empresariales y necesitan un runtime y herramientas de gobernanza para escalar con seguridad. Fuente (Microsoft Foundry Blog - What’s New in Hosted Agents in Foundry Agent Service). (devblogs.microsoft.com)

Impacto en contenedores y pipelines: recomendaciones prácticas

Las vulnerabilidades recientes (FFmpeg, LiteLLM y otras) han demostrado que componentes de la cadena de ML/AI y multimedia empaquetados en contenedores son un vector de riesgo real. Recomendaciones inmediatas: actualizar imágenes base que incluyan FFmpeg, aplicar parches a gateways/proxies de LLM (LiteLLM), auditar secretos en contenedores, y aplicar controles de red para limitar la exposición de endpoints administrativos y de prueba. (Resumen y acción urgente a raíz de los boletines citados). [Fuente combinada: ThreatAft / Help Net Security]. (threataft.com)

Homelab: Minisforum muestra un NAS all‑flash S5 en Computex

Minisforum presentó en Computex un NAS compacto todo‑flash llamado S5, basado en la plataforma Intel Core Series 3 (Wildcat Lake) y con 5 ranuras M.2 2280, opciones de conectividad modernas (USB4/40Gbps, 2.5GbE/10GbE) y diseño pasivo. El equipo apuesta por un formato muy pequeño orientado a SOHO/entusiastas que quieran almacenamiento NVMe silencioso y un sistema con algunas capacidades básicas de IA preinstaladas (etiquetado/fototeca). Es una opción interesante para quienes buscan un NAS físico compacto con enfoque en SSD en lugar de bahías tradicionales. Fuente (ServeTheHome - Minisforum S5 All‑Flash NAS Shown). (servethehome.com)

Resumen y pasos recomendados (rápido)


← día anterior día siguiente →