thiago.Buscar
InicioPerfilArtículosNoticiasEventosBuscar

Noticias del mercado

Ciberseguridad, cloud, identidad, DevSecOps y seguridad de IA.

Selección con asistencia de IA. Resúmenes de fuentes externas y contexto editorial independiente.

RSS de noticias

RSS ↗

GitHub completa la migración a tokens stateless de Apps

El 02/10, GitHub completó la adopción de tokens de instalación stateless `ghs_APPID_JWT`. Alcance, permisos y expiración de una hora no cambian, pero el token pasa de unos 40 a aproximadamente 520 caracteres; el header temporal de prueba se retirará el 30/11.

Por qué importa

Implicación editorial: trate los tokens como strings opacos y pruebe bases, bóvedas, proxies y headers para evitar truncamiento. Actualice reglas de enmascaramiento y DLP: validadores ligados al formato anterior pueden exponer el nuevo secreto en logs.

Leer fuente original ↗

GitHub añade comentarios confidenciales a security advisories

Desde el 02/10, los mantenedores pueden publicar comentarios visibles solo para quienes tienen acceso de escritura al repositorio. Reporteros y colaboradores sin ese acceso no los ven ni reciben avisos; las visualizaciones quedan en el audit log. El estado confidencial no puede cambiarse después.

Por qué importa

Implicación editorial: mantenga investigación y coordinación dentro del advisory sin exponer detalles sensibles al reportero, pero clasifique el contenido antes de publicarlo. La confidencialidad hereda los permisos actuales; revise el acceso de escritura y preserve evidencias para respuesta.

Leer fuente original ↗

Gemini Enterprise consulta datos federados mediante MCP

En preview anunciado el 02/10, conectores para AlloyDB, BigQuery, Cloud SQL y Spanner consultan datos en origen mediante MCP con los permisos del usuario, sin ingestión previa. Google documenta residencia, CMEK y VPC Service Controls; las acciones de escritura habilitadas pueden modificar la fuente.

Por qué importa

Implicación editorial: el límite efectivo es la autorización del usuario, no solo el conector. Separe lectura y escritura, restrinja fuentes con Organization Policy, aplique VPC Service Controls y revise qué conservan conversaciones y resultados antes de habilitar análisis sobre datos sensibles.

Leer fuente original ↗

npm permite gestionar dist-tags con OIDC de corta duración

El 30/09, GitHub anunció que las configuraciones de trusted publishing de npm pueden recibir opcionalmente permiso para cambiar dist-tags como `latest`, `next` y `beta` con credenciales OIDC temporales. El permiso está desactivado por defecto en configuraciones nuevas y existentes.

Por qué importa

Implicación editorial: elimine tokens persistentes usados solo para tags, pero habilite el permiso únicamente en workflows que promuevan o reviertan versiones. Proteja entorno, rama e identidad OIDC, porque mover `latest` puede redirigir instalaciones sin publicar un paquete nuevo.

Leer fuente original ↗

API Gateway protege el descubrimiento MCP con API key

Desde el 30/09, API Gateway acepta API key, además de JWT, para autenticar `tools/list` en servidores MCP. El descubrimiento sigue sin autenticación por defecto; al configurarlo, la clave se envía en el header `x-api-key`.

Por qué importa

Implicación editorial: proteja el inventario de herramientas, pero no confunda descubrimiento autenticado con autorización de ejecución. `tools/call` hereda la política de la operación subyacente; valide por separado identidad, alcance, cuotas y operaciones destructivas, evitando exponer globalmente herramientas elegibles por accidente.

Leer fuente original ↗

Apigee hybrid 1.17.1 corrige SSRF y amplía el RBAC del operador

Publicado el 30/09, Apigee hybrid 1.17.1 corrige una SSRF en `SemanticCacheLookup`, refuerza el sandbox de `JavaCallout` y bloquea llamadas a hostnames internos de Kubernetes. También concede al operador permiso namespaced para gestionar `Endpoints`, incluso sin Cassandra externo.

Por qué importa

Implicación editorial: priorice el parche y compare el Role antes y después del upgrade. Las correcciones reducen rutas conocidas de acceso interno, mientras que crear y modificar `Endpoints` aumenta el impacto de un compromiso del operador; supervise esas acciones y mantenga el alcance en el namespace.

Leer fuente original ↗

Dependabot incorpora configuración de runner por repositorio

El 29/09, GitHub permitió que administradores de repositorios privados e internos elijan tipo, label y grupo de runner para actualizaciones de versión y seguridad de Dependabot. Los runners etiquetados pueden acceder a registries privados o entornos especializados; las security configurations todavía no imponen estos ajustes.

Por qué importa

Implicación editorial: trate el runner como parte de la frontera de confianza de la cadena de software. Restrinja egress y credenciales, separe grupos por criticidad y verifique cada repositorio, porque aplicar una security configuration no garantiza el runner previsto.

Leer fuente original ↗

GitHub sincroniza contexto de negocio externo con repositorios

En preview público desde el 29/09, external custom properties permite sincronizar desde una CMDB, portal interno u otro sistema datos de propiedad, criticidad, ciclo de vida y cumplimiento. Los valores son de solo lectura en GitHub y pueden orientar filtros y rulesets.

Por qué importa

Implicación editorial: defina el sistema externo como fuente explícita y limite el permiso de la integración, pero supervise retrasos, valores ausentes y fallos de sincronización. Rulesets basados en metadatos obsoletos pueden aplicar controles al alcance equivocado.

Leer fuente original ↗

API Gateway de GCP ahora transmite tráfico de LLM

En preview desde el 29/09, API Gateway admite respuestas incrementales, SSE, WebSockets y gRPC bidireccional. El modo queda fijado al crear el gateway y no puede cambiarse; los gateways con Model Router habilitan streaming automáticamente.

Por qué importa

Implicación editorial: las conexiones largas cambian límites de timeout, coste y observabilidad. Verifique el modo efectivo, autentique también al consumidor —no solo al backend—, aplique cuotas y pruebe interrupción, contenido parcial y registros sin asumir que los controles para respuestas almacenadas cubren el stream.

Leer fuente original ↗

Google divulga tres vulnerabilidades en Application Integration

El 28/09, Google publicó los boletines GCP-2026-064, 065 y 066: autorización incorrecta y deserialización fueron clasificadas como críticas; confused deputy en Email Task, como alta. Según el proveedor, las correcciones se aplicaron en junio y no se requiere acción del cliente.

Por qué importa

Implicación editorial: aun sin parche del cliente, revise quién puede crear tareas e integraciones, conserve logs anteriores a la corrección y confirme si se usaron identidades privilegiadas de forma inesperada. Corregir el servicio no demuestra ausencia de explotación.

Leer fuente original ↗

Cloud Asset Inventory ahora inventaría proveedores de identidad de agentes

Desde el 28/09, Cloud Asset Inventory expone recursos `agentidentity.googleapis.com/AuthProvider` mediante APIs de exportación, historial, feed, consulta y búsqueda de recursos y políticas IAM.

Por qué importa

Implicación editorial: incorpore los proveedores de identidad de agentes al inventario continuo y relacione cada recurso con responsable, política, alcance y fecha de cambio. La nueva visibilidad no sustituye controles de autorización ni prueba que todas las credenciales estén cubiertas.

Leer fuente original ↗

Cloud SQL retira el permiso de exportación de los roles de visualización

El 28/09, Google eliminó `cloudsql.instances.export` de Cloud SQL Viewer, Basic Reader y Basic Viewer para MySQL, PostgreSQL y SQL Server. Los flujos que aún necesiten exportar deben usar Cloud SQL Editor o un rol personalizado con permiso explícito.

Por qué importa

Implicación editorial: identifique jobs, cuentas de servicio y rutinas de recuperación que dependían del acceso heredado antes de ampliar roles. Prefiera un rol personalizado mínimo y supervise `instances.export` como acceso a datos con potencial de exfiltración.

Leer fuente original ↗

Copilot tendrá una política predeterminada para funciones sin configurar

Anunciada el 24/09, la política entra en vigor el 22/10/2026 para funciones elegibles de disponibilidad general. Respeta decisiones explícitas; los previews siguen requiriendo aceptación.

Por qué importa

Implicación editorial: inventaríe configuraciones pendientes y registre la decisión administrativa antes de la vigencia. Incluya servidores MCP y code review en la evaluación de acceso.

Leer fuente original ↗

GitHub Enterprise permite exportar el inventario de credenciales

Desde el 21/09/2026, Enterprise Cloud ofrece exportación CSV y una API paginada para inventariar credenciales. Requiere ser propietario o tener el permiso View enterprise credentials.

Por qué importa

Implicación editorial: correlacione metadatos con logs de auditoría para investigar accesos y priorizar revocaciones. Proteja el inventario exportado; listar credenciales no implica revocarlas automáticamente.

Leer fuente original ↗

Google expone la gestión de API keys mediante un servidor MCP remoto

En preview, el servidor MCP remoto de API Keys API permite que aplicaciones de IA listen, inspeccionen, creen, restrinjan, actualicen, eliminen, restauren y localicen claves. Una herramienta también puede recuperar el valor secreto de la API key, que la documentación clasifica como altamente sensible.

Por qué importa

Implicación editorial: este endpoint MCP debe tratarse como un plano de control privilegiado, no como contexto común del agente. Separe identidades de lectura, modificación y acceso al secreto; niegue por defecto la recuperación del valor; exija aprobación para cambios; y registre argumentos y resultados sin conservar la clave en logs ni en la memoria del modelo.

Leer fuente original ↗

Agentic Autofix reutiliza patrones mediante Copilot Memory

Según GitHub, cuando Copilot Memory está habilitado, Agentic Autofix consulta memorias para obtener contexto al resolver alertas de seguridad y puede guardar el patrón de la corrección para uso futuro. Esas memorias también pueden orientar otras funciones, como code review y el agente en la nube; ambas capacidades están en preview público.

Por qué importa

Implicación editorial: la memoria amplía la frontera de confianza entre correcciones y funciones. Defina alcance por repositorio, retención y quién puede escribir o consumir memorias; protéjase contra contexto envenenado; y mantenga revisión, pruebas y rollback para cada parche. Un patrón que funcionó antes no debe convertirse en una excepción universal de seguridad.

Leer fuente original ↗

GitHub valida dentro del producto las políticas gestionadas de Copilot

GitHub añadió un validador que detecta JSON mal formado, configuraciones no compatibles, mapeos de equipos inválidos y otros errores que pueden impedir la aplicación de políticas gestionadas de Copilot. El resultado identifica el archivo y la ruta JSON afectados en archivos de configuración y mapeo.

Por qué importa

Implicación editorial: el validador reduce fallos silenciosos de configuración, pero no demuestra que la política sea efectiva en todos los endpoints. Trate los archivos como código, con revisión y protección de ramas; pruebe escenarios negativos y el comportamiento real del cliente; y monitorice divergencias entre la configuración aceptada y la aplicación observada.

Leer fuente original ↗

CodeQL 2.27.1 amplía modelos de flujo y soporte de lenguajes

GitHub publicó CodeQL 2.27.1 con soporte para Kotlin 2.4.20, nuevos modelos de flujo de datos para C/C++, Go y Rust y mejor reconocimiento de rutas Fastify en JavaScript/TypeScript. La versión también ajusta consultas de seguridad para C#, C/C++ y workflows de GitHub Actions.

Por qué importa

Implicación editorial: gestionar la versión del motor SAST como una dependencia controlada del pipeline. Antes del despliegue amplio, comparar el nuevo baseline, investigar alertas añadidas o eliminadas y verificar si modelos más precisos cambian excepciones existentes; un resultado limpio no prueba que no haya vulnerabilidades.

Leer fuente original ↗

GitHub añade prueba de presencia a acciones de alto impacto

En preview público, GitHub Enterprise Cloud puede exigir reautenticación interactiva o MFA antes de crear tokens, cambiar webhooks, modificar configuraciones de seguridad o ver códigos de recuperación. El alcance inicial se limita a empresas EMU con Microsoft Entra ID mediante SAML u OIDC, y la validación dura dos horas en la sesión del navegador.

Por qué importa

Implicación editorial: una credencial y una sesión válidas dejan de ser evidencia suficiente para operaciones críticas. El despliegue debe mapear acciones de alto impacto, combinar MFA con políticas de dispositivo y riesgo en el IdP, probar cuentas de emergencia y conservar la trazabilidad del desafío, la decisión y la acción.

Leer fuente original ↗

Apigee hybrid 1.15.8 refuerza tokens, JSON y protección de IA

Google lanzó Apigee hybrid 1.15.8 con correcciones para revocación de refresh tokens JWT, desincronización de respuestas HTTP 103, JavaCallout y SSRF en políticas de protección de IA. La versión también permite rechazar claves JSON duplicadas y actualiza componentes con correcciones de seguridad.

Por qué importa

Implicación editorial: es un hecho nuevo en la rama 1.15 que complementa la noticia anterior sobre 1.16.10. Los equipos deben confirmar la rama soportada y probar revocación, respuestas intermedias, JSON ambiguo y destinos accesibles por políticas de IA antes y después del parche, sin asumir equivalencia entre ramas.

Leer fuente original ↗

GitHub Copilot añade sandbox local por proyecto

GitHub lanzó en preview público el sandbox local de la aplicación Copilot. La política puede limitar carpetas, red y credenciales por proyecto; si el sistema operativo no puede aplicarla, la sesión falla en lugar de iniciarse sin aislamiento. La función está desactivada por defecto y se aplica a sesiones nuevas o reiniciadas.

Por qué importa

Implicación editorial: habilitar y probar una política mínima por repositorio, permitiendo solo los directorios, destinos de red y credenciales necesarios. El sandbox reduce el radio de impacto de comandos imprevistos, pero no sustituye la revisión de código, la protección de secretos ni la aprobación de acciones sensibles.

Leer fuente original ↗

Apigee API hub amplía el inventario a AWS y Azure

Google Cloud anunció en preview público conectores de API hub para AWS API Gateway y Azure API Management, con descubrimiento automático, sincronización completa cada seis horas y eventos opcionales casi en tiempo real. En la misma fecha, los vínculos entre especificaciones, operaciones, despliegues y revisiones del gateway llegaron a disponibilidad general.

Por qué importa

Implicación editorial: un catálogo central no es un control de acceso. La arquitectura debe aplicar mínimo privilegio a las credenciales de los conectores, validar la eliminación de API huérfanas, asignar responsables y vigilar retrasos o fallos en la ruta de eventos para evitar divergencias silenciosas.

Leer fuente original ↗

Cloud EKM incorpora migración del acceso a claves externas

En preview, Cloud EKM permite crear nuevas versiones alternando entre la protección EXTERNAL y EXTERNAL_VPC y cambiar el nivel de versiones externas existentes. Google afirma que la migración conserva el material de clave y puede realizarse sin indisponibilidad ni reconfiguración de aplicaciones.

Por qué importa

Implicación editorial: tratar la continuidad anunciada por el proveedor como una hipótesis que debe validarse. Antes del cambio, probar conectividad y fallo cerrado, preservar el doble control y la auditoría, medir latencia y documentar la reversión para no debilitar la gobernanza ni la recuperación.

Leer fuente original ↗

Model Armor actualiza filtros y programa el retiro de versiones

Google Cloud definió el filtro v4 como Latest y promovió v3 a Stable en la mayoría de las regiones; v1 y v2 pasan a Legacy y su retiro está previsto para el 17/12/2026, con las excepciones regionales indicadas por el proveedor.

Por qué importa

Implicación editorial: inventariar plantillas fijadas en versiones antiguas, probar falsos positivos y negativos con v3/v4 y planificar la migración antes del retiro, sin tratar el alias Latest como un cambio sin riesgo.

Leer fuente original ↗

Apigee hybrid 1.16.10 corrige fallos de SAML, OAuth y SSRF

Las notas de Google del 17/09 registran correcciones en ValidateSAMLAssertion, bloqueo de SSRF hacia direcciones link-local y refuerzo de políticas OAuthV2, además de actualizaciones de seguridad en componentes de Apigee hybrid.

Por qué importa

Implicación editorial: confirmar la versión desplegada, priorizar la actualización según exposición y soporte, y repetir pruebas de aserciones SAML, parámetros OAuth y salidas de scripts después del cambio.

Leer fuente original ↗

Google Cloud amplía los controles de sesión

Google anunció políticas de sesión por grupos y aplicaciones, gestionadas mediante Terraform, gcloud y API. La administración en Cloud Console está en preview.

Por qué importa

Decisión de arquitectura: evaluar la reautenticación privilegiada y probar efectos en integraciones OAuth.

Leer fuente original ↗

GTIG informa avances en ataques con agentes de IA

En su informe del segundo trimestre, GTIG describe automatización ofensiva con agentes y ataques contra credenciales y activos de IA.

Por qué importa

Relación con RAG seguro: revisar permisos, proteger fuentes y conservar evidencias de acciones de agentes.

Leer fuente original ↗