CVE-2026-34040: el bypass de 1 MB en el AuthZ de Docker
Un cuerpo HTTP de más de 1 MB alcanza para saltear los plugins de autorización de Docker Engine y crear un contenedor privilegiado con root en el host. Qué es y cómo tapar el agujero.
Explora todo nuestro contenido
Un cuerpo HTTP de más de 1 MB alcanza para saltear los plugins de autorización de Docker Engine y crear un contenedor privilegiado con root en el host. Qué es y cómo tapar el agujero.
Un use-after-free en el subsistema epoll del kernel (CVE-2026-46242) deja que cualquier usuario local escale a root. Ya hay PoC público con 99% de éxito y no hay mitigación por configuración: hay que parchear.
Una falla sin autenticación en el repo-server de Argo CD permite ejecutar comandos y tomar un cluster Kubernetes entero. Sigue sin parche desde enero de 2025.
Reduce tus imágenes Docker de Python con builds multi-stage, dependencias bloqueadas, usuario sin shell y Gunicorn en vez del servidor de desarrollo.
Immich 3.0 suma edición no destructiva en mobile, Workflows en preview y transcodificación HLS al vuelo. Analizamos qué es, cómo se despliega y qué le exige de verdad a tu servidor self-hosted.
Endurece tus contenedores sin romperlos: usuario no root, sistema de archivos de solo lectura con tmpfs puntual, capacidades caídas y límites de recursos.
Publica una app Python con Docker Compose y NGINX delante, con las variables en un archivo de entorno y la imagen del proxy fijada a versión estable.
Coolify v4 sumó un servidor MCP integrado: tu asistente de IA puede leer toda la infra. Revisamos qué resuelve de verdad, dónde están las fricciones y cuándo conviene (o no).
Una falla en el kernel de Linux deja que cualquier usuario local se convierta en root sin dejar rastro en disco. Qué es DirtyClone, a quién afecta y cómo mitigarla hoy en tu Cloud Server.
GitHub empezó a bloquear los self-hosted runners por debajo de una versión mínima. El primer deadline duro es el 31 de julio de 2026: qué versión necesitás y cómo revisar tu flota antes de que se corte el CI.