Seguridad Kubernetes: lo que cubre el libro de Lapaz
Segunda edición de Learning Kubernetes Security: 390 páginas sobre Falco, Cosign, admission controllers y RBAC para clústeres de producción.

Segunda edición de Learning Kubernetes Security: 390 páginas sobre Falco, Cosign, admission controllers y RBAC para clústeres de producción.

Microsoft publicó el código del Azure Integrated HSM, el módulo de seguridad de hardware nativo en cada servidor Azure con certificación FIPS 140-3 Nivel 3.

Cloudflare lanzó IPsec post-quantum en disponibilidad general el 30 de abril de 2026, con ML-KEM híbrido e interoperabilidad confirmada con Fortinet FortiOS 7.6.6+.

mhr-cfw implementa domain fronting con Google Apps Script y Cloudflare Workers para evadir inspección profunda de paquetes. Arquitectura, instalación y estado real en 2026.

El 27 de abril de 2026, un agente de Cursor AI borró en 9 segundos la base de datos de producción de PocketOS, incluyendo todos los backups en Railway.

Un atacante explotó GitHub Actions para publicar elementary-data 0.23.3, un paquete malicioso con más de 1 millón de descargas mensuales que robó credenciales cloud, SSH keys y API tokens.

Logging y detección de amenazas en hosting compartido: herramientas, patrones de ataque y cómo saber si tu sitio está siendo atacado.
![[FREE] I built a deeper WordPress security auditing plugin for my own sites, then released it as 100% GPL - ilustracion](https://donweb.news/wp-content/uploads/2026/04/auditoria-seguridad-wordpress-guia-2026-hero-768x429.jpg)
Cómo auditar la seguridad de tu WordPress con herramientas gratuitas: diferencia entre auditoría superficial y profunda, checklist y cómo priorizar hallazgos.

Malwarebytes detectó en abril de 2026 una campaña de phishing que distribuía PlugX disfrazado de instalador de Claude Pro para Windows.
End of content
End of content