Navegación

Crecer a base de prueba y error.

fuente: https://thehackernews.com/2026/08/growing-up-hard-way.html

El código abierto tuvo una infancia maravillosa.

Durante dos décadas, se comportó como un niño. Corría descalzo, lo regalaba todo, confiaba en desconocidos y jamás se preocupó por quién lo observaba. Era como un puesto de limonada que aceptaba pagarés de cualquiera que se acercara: "Toma lo que necesites, págame cuando quieras, sin necesidad de dejar nombre". Era idílico. También, en retrospectiva, un poco salvaje.

Luego, alrededor de 2020, su voz empezó a quebrarse. Intentó dejarse crecer la barba. Le salieron granos por todas partes. SolarWinds, luego Log4Shell, después TeamPCP y Shai-Hulud: la cadena de suministro despertó una mañana como al final de El juego de Ender: la simulación había sido real todo el tiempo. Eran batallas reales. Sistemas reales, dinero real, personas reales, todo ello basado silenciosamente en un código que habíamos tratado como un entrenamiento. Y entonces llegaron los adultos con las reglas: órdenes ejecutivas, regulaciones europeas, permisos para la mitad de los lugares a los que quería ir.

Últimas noticias

05 DE AGOSTO, 2026

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...

Leer artículo
05 DE AGOSTO, 2026

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...

Leer artículo
05 DE AGOSTO, 2026

Vulnerabilidad del kernel de Linux CVE-2026-53264 permite a usuarios locales ejecutar código arbitrario; se ha publicado una prueba de concepto.

Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...

Leer artículo