Noticias 7/10/2026
Atlassian Productos: Falla Acceso Crítico
Resumen:
Atlassian ha emitido una advertencia sobre una vulnerabilidad crítica, identificada como CVE-2026-21589, que permite el acceso arbitrario a archivos. Esta falla afecta a múltiples productos Data Center autoalojados, incluyendo Confluence, Jira y Bitbucket. La explotación de esta vulnerabilidad podría llevar a la lectura de archivos sensibles o a un compromiso mayor del sistema, siendo crucial para las organizaciones que utilizan estos productos aplicar los parches o mitigaciones recomendadas urgentemente para proteger sus sistemas.
Linux Backdoors Mimic Security Tools
Resumen:
Este artículo detalla cómo backdoors de Linux que atacan equipos de telecomunicaciones y red en Corea del Sur y Taiwán están utilizando técnicas avanzadas de evasión. Se disfrazan como servicios de correo electrónico legítimos y nombran sus procesos con componentes de sistema operativo reales para evitar ser detectados. Comprender estas tácticas es fundamental para mejorar la detección y defensa de la red de la empresa, y sirve como una excelente formación sobre las sofisticadas estrategias de los atacantes para el personal de operaciones de seguridad y administradores de sistemas.
Vulnerabilidades Críticas en Hitachi REB500
Resumen:
Hitachi Energy ha identificado vulnerabilidades de software de código abierto (CVE-2024-8176 y CVE-2025-59375) que afectan a su producto REB500, utilizado en el sector energético. Estas vulnerabilidades, que incluyen desbordamiento de pila y asignación ilimitada de recursos, podrían ser explotadas por un usuario autenticado para llevar a cabo ataques de Denegación de Servicio (DoS). Se recomienda actualizar a la versión 8.3.4.0 para mitigar el riesgo. Además, se enfatiza la importancia de aplicar prácticas de seguridad como la segmentación de red, el uso de firewalls, la implementación de VPNs y la adecuada gestión de contraseñas para proteger los sistemas de control, información valiosa para la formación de empleados.
Vulnerabilidades Críticas en Hitachi Asset Suite
Resumen:
Se han identificado dos vulnerabilidades críticas (CVE-2026-7395 y CVE-2026-11796) en el producto Asset Suite de Hitachi Energy, versiones 9.9.0 y anteriores. Estas vulnerabilidades permiten el acceso no autenticado a ciertos servlets, lo que podría llevar a la divulgación de información, compromiso de integridad y condiciones de denegación de servicio, afectando la confidencialidad, integridad y disponibilidad del sistema. El software es utilizado en el sector energético, considerado infraestructura crítica a nivel mundial. Se recomienda actualizar a la versión 9.9.1 (cuando esté disponible) o deshabilitar los servlets afectados para mitigar el riesgo. CISA también aconseja prácticas de seguridad como la segmentación de red y el uso de firewalls.
Noticias 6/10/2026
New Vulnerabilities Exploit Small Errors
Resumen:
Este resumen semanal subraya cómo las amenazas cibernéticas modernas a menudo explotan fallos aparentemente menores y fáciles de pasar por alto, como configuraciones incorrectas o respuestas a correos electrónicos. La noticia destaca vulnerabilidades de día cero activamente explotadas en productos como NetScaler y FortiMail, además de mencionar Spectre v2 y arrestos relacionados con ransomware. Se enfatiza que los ataques son cada vez más sofisticados, utilizando rutas de intrusión más limpias y automatización inteligente, lo que refuerza la necesidad crítica de vigilancia y aplicación de parches.
Salarios y transparencia en el sector TECH
En el ecosistema tecnológico actual, especialmente en el ámbito de la consultoría en España, nos enfrentamos a una ineficiencia persistente en los procesos de selección: la opacidad salarial. Es habitual encontrar vacantes con rangos «a definir» o procesos donde la carga de la prueba recae exclusivamente en las expectativas del candidato, sin una oferta recíproca de transparencia por parte de la empresa.
Esta falta de claridad no es solo una cuestión de etiqueta profesional; es una pérdida de competitividad y recursos para ambas partes.
Uno de los consejos más valiosos que puedo dar a cualquier profesional, desde un perfil Junior hasta un Architect, es definir su mínimo aceptable antes de entablar cualquier conversación. Adoptar esta postura no responde a una ambición desmedida, sino a una gestión inteligente del tiempo:
- Permite descartar oportunidades que no se alinean con nuestra trayectoria.
- Elimina la improvisación y el factor emocional del proceso.
- La reticencia de una empresa a hablar de cifras suele ser un síntoma de desorganización interna o falta de madurez en sus políticas de RRHH.
El Valor de la Información en el Mercado Actual
Hablar de compensación económica no resta profesionalidad; al contrario, demuestra una alta consciencia del valor de mercado y de la experiencia propia. Sin embargo, para negociar con éxito, es imperativo manejar datos objetivos. Muchos profesionales operan bajo una venda digital, desconociendo si su salario actual está indexado correctamente a la realidad del sector.
Para quienes necesiten una referencia sólida de su posición en el mercado, podéis consultar este Simulador de Rango Salarial, una herramienta útil para fundamentar vuestras próximas conversaciones de carrera.
He creado un Bot de Telegram para que dejes de regalar dinero a tu compañía eléctrica
Si vives en España, ya conoces el ritual: abrir aplicaciones farragosas o mirar tablas de Excel interminables solo para saber si hoy el horno te va a salir a precio de oro.
Como desarrollador, me cansé de dar vueltas para encontrar el dato, así que decidí automatizarlo. He creado @SpainPrecioLuz_bot, un pequeño aliado en Telegram que hace el trabajo sucio por ti.
Cómo instalar n8n en tu servidor Linux casero usando Docker
En este post quiero dejar documentado —para mí y para quien le sirva— cómo instalar n8n, una herramienta de automatización increíblemente potente y open source, en un servidor Linux en casa usando Docker. Es un proceso sencillo, pero conviene tener los pasos claros para evitar problemas.
Estos son los pasos a seguir:
He creado un bot de Telegram para ayudar con las contracciones (y por qué creo que te puede servir)
Seguro que te ha pasado: tienes una idea para un proyecto y quieres que sea algo que de verdad sirva para algo. El otro día, dándole vueltas a cómo ayudar en un momento tan movido como es un parto, me puse manos a la obra y programé un bot de Telegram.
¿Qué hace el bot por ti?
Evita saltos del ratón en monitores con distinta resolución usando LittleBigMouse
Si tienes dos o más monitores con tamaños o resoluciones diferentes, seguramente te habrá pasado esto: mueves el ratón de una pantalla a otra… y de repente salta, se queda “atascado” o entra en diagonal en un lugar extraño.
Esto ocurre porque Windows trata todos los monitores como si tuvieran la misma escala física, cuando en realidad no coinciden en tamaño ni densidad de píxeles.
La buena noticia: existe una herramienta gratuita que lo arregla en segundos LittleBigMouse.
Proyecto oficial: https://github.com/mgth/LittleBigMouse.
Repositorio para aprender programación CREANDO proyectos reales
Este repositorio es una recopilación de guías bien redactadas y detalladas para recrear nuestras tecnologías favoritas desde cero.
Build Your Own X es un proyecto en GitHub que recopila multitud de tutoriales paso a paso para recrear tecnologías populares desde cero. La idea es simple: entender lo que hay detrás de las herramientas construyéndolas tú mismo.
Cada enlace te lleva a tutoriales creados por la comunidad. Puedes ver todos los enlaces en https://github.com/codecrafters-io/build-your-own-x.
Diseña tus propios circuitos Arduino sin gastar un euro gracias a Tinkercad
Si siempre has querido aprender Arduino, montar tus primeros circuitos o probar ideas sin necesidad de comprar cables, sensores o placas, hoy te traigo una herramienta que te va a encantar: Tinkercad.
Tinkercad es una plataforma online gratuita donde puedes crear y simular circuitos electrónicos con Arduino directamente en tu navegador. No necesitas instalar nada: solo registrarte y empezar a construir.