Navegación

Crecer a base de prueba y error.

fuente: https://thehackernews.com/2026/08/growing-up-hard-way.html

El código abierto tuvo una infancia maravillosa.

Durante dos décadas, se comportó como un niño. Corría descalzo, lo regalaba todo, confiaba en desconocidos y jamás se preocupó por quién lo observaba. Era como un puesto de limonada que aceptaba pagarés de cualquiera que se acercara: "Toma lo que necesites, págame cuando quieras, sin necesidad de dejar nombre". Era idílico. También, en retrospectiva, un poco salvaje.

Luego, alrededor de 2020, su voz empezó a quebrarse. Intentó dejarse crecer la barba. Le salieron granos por todas partes. SolarWinds, luego Log4Shell, después TeamPCP y Shai-Hulud: la cadena de suministro despertó una mañana como al final de El juego de Ender: la simulación había sido real todo el tiempo. Eran batallas reales. Sistemas reales, dinero real, personas reales, todo ello basado silenciosamente en un código que habíamos tratado como un entrenamiento. Y entonces llegaron los adultos con las reglas: órdenes ejecutivas, regulaciones europeas, permisos para la mitad de los lugares a los que quería ir.

Últimas noticias

14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo