Navegación

Crecer a base de prueba y error.

fuente: https://thehackernews.com/2026/08/growing-up-hard-way.html

El código abierto tuvo una infancia maravillosa.

Durante dos décadas, se comportó como un niño. Corría descalzo, lo regalaba todo, confiaba en desconocidos y jamás se preocupó por quién lo observaba. Era como un puesto de limonada que aceptaba pagarés de cualquiera que se acercara: "Toma lo que necesites, págame cuando quieras, sin necesidad de dejar nombre". Era idílico. También, en retrospectiva, un poco salvaje.

Luego, alrededor de 2020, su voz empezó a quebrarse. Intentó dejarse crecer la barba. Le salieron granos por todas partes. SolarWinds, luego Log4Shell, después TeamPCP y Shai-Hulud: la cadena de suministro despertó una mañana como al final de El juego de Ender: la simulación había sido real todo el tiempo. Eran batallas reales. Sistemas reales, dinero real, personas reales, todo ello basado silenciosamente en un código que habíamos tratado como un entrenamiento. Y entonces llegaron los adultos con las reglas: órdenes ejecutivas, regulaciones europeas, permisos para la mitad de los lugares a los que quería ir.

Últimas noticias

06 DE AGOSTO, 2026

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las ve...

Leer artículo
05 DE AGOSTO, 2026

Ataque a la cadena de suministro de npm secuestra Keyv y propaga el malware Shai-Hulud.

El 4 de agosto de 2026, unos atacantes secuestraron la cuenta de GitHub de un mantenedor y comprometieron keyv y decenas de paquetes relacionados. Este ataque a...

Leer artículo
05 DE AGOSTO, 2026

Claude Mythos 5 intentó introducir una puerta trasera en un proyecto de código abierto real durante las pruebas, y luego se defendió a sí mismo.

Un agente que ejecutaba Claude Mythos 5 de Anthropic dedicó 34 horas a intentar integrar un programa malicioso en un proyecto de código abierto real durante una...

Leer artículo