Limitar y rotar los logs json-file de Docker
Los logs json-file de Docker crecen sin límite y llenan el disco. Configura max-size y max-file, valida antes de reiniciar y recrea los contenedores.
Explora todo nuestro contenido
Los logs json-file de Docker crecen sin límite y llenan el disco. Configura max-size y max-file, valida antes de reiniciar y recrea los contenedores.
DepthFirst publicó un exploit full-chain para NGINX Rift que logra RCE sin autenticación incluso con ASLR activo. Qué cambió, a quién afecta y cómo blindarte hoy.
El 31 de agosto de 2026 el equipo LTS deja de parchear Debian 11 Bullseye. Repasamos qué hacer con los servidores que siguen ahí: migrar o pagar soporte extendido.
Con userns-remap el root del contenedor deja de ser root en el host. Cómo activarlo en daemon.json, qué deja de funcionar y cómo preparar los bind mounts.
Agrandar el disco en el panel no basta: extiende la partición, el volumen físico, el lógico y el sistema de archivos, probando cada paso antes de ejecutarlo.
Monta un RAID1 con mdadm en Ubuntu: creación del array, montaje persistente, simulación de un disco caído y prueba de que los datos sobreviven.
Monta un pull-through cache para Docker y deja de descargar la misma imagen mil veces. Con TLS, validación del daemon y vuelta atrás documentada.
Instala K3s en un solo Cloud Server con el kubeconfig en modo 600, cifrado de Secrets y el firewall acotado a tu IP. Con comprobación final.
Una race condition en el garbage collector de AF_UNIX del kernel de Linux deja que un proceso sin privilegios dentro de un contenedor escale a root del host. El PoC ya es público.
Una falla crítica (CVSS 9.4) en el framework de IA Ray permite ejecutar código en tu máquina de desarrollo con solo visitar un sitio. Ya está en el KEV de CISA y una botnet la explota.