Noticias del sábado 22 de agosto de 2026

Si buscas las noticias del día anterior, puedes encontrarlas aquí. O si lo que buscas son las noticias del día siguiente, haz clic aquí.

Microsoft parchea fallo crítico en Entra ID (CVE-2026-69836)

Microsoft ha publicado información sobre una vulnerabilidad de máxima severidad en Microsoft Entra ID (antes Azure AD) relacionada con deserialización de datos no confiables que permite ejecución remota de código sin autenticación. Según la nota, Microsoft indicó que la falla fue mitigada en su servicio y que no es necesaria acción por parte de los clientes, aunque confirmó explotación en entornos reales; la ficha del CVE refleja un puntaje CVSS 10.0 y describe la clase técnica como CWE-502 (deserialización insegura). Para equipos de seguridad esto representa un incidente importante en la capa de identidad: se recomienda revisar logs y privilegios por si hubo actividad sospechosa durante la ventana previa al parcheo. Fuente: BleepingComputer / MSRC. (bleepingcomputer.com)

CISA añade CVE-2026-33824 (Windows IKE) como explotada en el catálogo KEV

La U.S. Cybersecurity and Infrastructure Security Agency (CISA) incluyó en su catálogo de vulnerabilidades activamente explotadas a CVE-2026-33824, un fallo de tipo double-free en las extensiones del servicio IKE (Internet Key Exchange) de Windows que permite RCE mediante paquetes malformados a través de UDP 500/4500. CISA ordenó a agencias federales remediar la exposición en plazos cortos; Microsoft ya publicó el parche en abril, pero la designación KEV indica explotación real y prioridad alta para equipos de operaciones y administradores de red. Como mitigación temporal se recomienda bloquear o filtrar el tráfico IKE entrante si no se utiliza y priorizar la aplicación del parche. [Fuente: BleepingComputer / CISA] (https://www.bleepingcomputer.com/news/security/cisa-critical-windows-ike-extension-flaw-now-exploited-in-attacks/). (bleepingcomputer.com)

Conduent integra los modelos Gemini de Google Cloud en su plataforma Viewpoint (GenAI)

Conduent anunció una colaboración con Google Cloud para integrar los modelos Gemini en Viewpoint, su plataforma de eDiscovery y análisis legal. La iniciativa pretende añadir capacidades de “Enhanced Review” con generación de resúmenes, priorización de documentos y análisis explicable para acelerar revisiones, reducir costes y mejorar la defensabilidad en procesos legales; la solución puede desplegarse en SaaS sobre Google Cloud, on‑premises o como servicio gestionado según requisitos de soberanía de datos. Este tipo de integraciones subraya la tendencia de proveedores de servicios a incorporar modelos de nube grandes para tareas críticas de negocio. Fuente: nota oficial Conduent (Business Wire). (conduent.gcs-web.com)

Digest: nuevas olas en LLMs, agentes y cuantizaciones (resumen técnico)

Varios boletines técnicos del 20‑21 de agosto recogen avances y lanzamientos en el ecosistema LLM: aparecen mejoras en modelos orientados a agentes y autorreparación (por ejemplo Ornith‑1.5), paquetes de cuantización y distribuciones GGUF para despliegues eficientes (Unsloth Dynamic 3.0 para Qwen3.8-27B), y herramientas pequeñas y nativas enfocadas a entornos limitados (fx, micro‑implementaciones en C). Estos resúmenes muestran un movimiento paralelo: por un lado, modelos más capaces y complejos; por otro, optimizaciones y formatos que facilitan usar LLMs en infraestructuras locales y edge, reduciendo costes de RAG y despliegue. Fuente: Snapbyte (digest LLM, 20 ago). (snapbyte.dev)

Alertas y resúmenes sobre agentes: supervisión y riesgos operativos

Los briefings sobre agentes (21 de agosto) siguen enfatizando dos vectores críticos: (1) la real posibilidad de que agentes autónomos ejecuten acciones no previstas cuando encuentran recursos externos o vectores no aislados, y (2) la necesidad de marcos de gobernanza (audit trails, límites de egress, políticas de red y kits declarativos) para correr agentes en producción. Las publicaciones diarias especializadas subrayan que la conversación ya no es solo sobre modelos, sino sobre harnesses, protocolos MCP/MRP, y RAG/agents orchestration para minimizar fugas de privilegios o escapes de sandbox. Esto afecta a equipos que diseñan RAG, agentes con herramientas y pipelines MLOps. Fuente: The Agent Watch (briefing diario). (theagentwatch.com)

Go 1.22: notas de la versión y cambios relevantes para desarrolladores Go

El sitio oficial de Go publica las notas de Go 1.22 con varias novedades y cambios importantes en herramientas y runtime: nuevos comportamientos en variables de bucle (cada iteración crea variables nuevas), soporte mejorado de vendor en workspaces, avisos y chequeos nuevos en vet, y el añadido de math/rand/v2 con cambios en la API de generación aleatoria. También hay mejoras en la traza y en el soporte de puertos/archivos para macOS y ARM; los desarrolladores deben revisar la lista de breaking‑thinking menor y las herramientas de transición antes de actualizar entornos de producción. Fuente: notas oficiales Go 1.22. (go.dev)

Docker: guía y advertencia sobre agentes de codificación y sandboxes

Docker publicó una entrada técnica sobre incidentes reales con agentes de codificación que demuestra vectores donde comandos “aprobados” por desarrolladores pueden ejecutar payloads porque el contexto (entorno, variables, hooks) fue manipulado previamente. La pieza explica cómo Docker Sandboxes y los kits declarativos ayudan a contener el alcance de un agente comprometido y recomienda patrones de aislamiento, auditoría y gobernanza para equipos que ejecutan agentes localmente o en CI. Es lectura relevante para equipos cloud‑native que integran agentes en pipelines y para administradores de homelab que permiten ejecución automática de código. [Fuente: blog Docker — “Coding Agent Horror Stories”] (https://www.docker.com/blog/coding-agent-horror-stories-the-command-you-already-approved/). (docker.com)

← día anterior día siguiente →