Navegación

Crecer a base de prueba y error.

fuente: https://thehackernews.com/2026/08/growing-up-hard-way.html

El código abierto tuvo una infancia maravillosa.

Durante dos décadas, se comportó como un niño. Corría descalzo, lo regalaba todo, confiaba en desconocidos y jamás se preocupó por quién lo observaba. Era como un puesto de limonada que aceptaba pagarés de cualquiera que se acercara: "Toma lo que necesites, págame cuando quieras, sin necesidad de dejar nombre". Era idílico. También, en retrospectiva, un poco salvaje.

Luego, alrededor de 2020, su voz empezó a quebrarse. Intentó dejarse crecer la barba. Le salieron granos por todas partes. SolarWinds, luego Log4Shell, después TeamPCP y Shai-Hulud: la cadena de suministro despertó una mañana como al final de El juego de Ender: la simulación había sido real todo el tiempo. Eran batallas reales. Sistemas reales, dinero real, personas reales, todo ello basado silenciosamente en un código que habíamos tratado como un entrenamiento. Y entonces llegaron los adultos con las reglas: órdenes ejecutivas, regulaciones europeas, permisos para la mitad de los lugares a los que quería ir.

Últimas noticias

31 DE JULIO, 2026

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...

Leer artículo
31 DE JULIO, 2026

El nuevo ransomware GenieLocker ataca instancias de Windows, ESXi y Linux.

GenieLocker, un ransomware recientemente identificado y vinculado al grupo Toy Ghouls, que tiene motivaciones económicas, ataca los sistemas Windows, Linux y VM...

Leer artículo
31 DE JULIO, 2026

OpenRemote CVE-2026-66013 (CVSS 9.3): Se revelan detalles sobre la toma de control de activos sin autenticación.

Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...

Leer artículo