<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Red Orbita</title>
    <link>https://red-orbita.com/</link>
    <atom:link href="https://red-orbita.com/feed.xml" rel="self" type="application/rss+xml"/>
    <description>Red Orbita: GNU/Linux, Free Software, Cloud &amp; Security. Happy hacking!</description>
    <language>es</language>
    <lastBuildDate>Fri, 14 Aug 2026 18:35:33 -0000</lastBuildDate>
    <item>
      <title>Bulwark Gateway: Despliega un Proxy de Seguridad para Agentes IA en Kubernetes</title>
      <link>https://red-orbita.com/posts/2026/06/sentinel-gateway-despliega-un-proxy-de-seguridad-para-agentes-ia-en-kubernetes/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/06/sentinel-gateway-despliega-un-proxy-de-seguridad-para-agentes-ia-en-kubernetes/</guid>
      <pubDate>Wed, 10 Jun 2026 14:42:49 -0000</pubDate>
      <description>Introduccion
La adopcion masiva de agentes IA y modelos LLM en entornos corporativos ha abierto un vector de ataque que muchas organizaciones subestiman: el propio canal de comunicacion entre usuarios</description>
      <category>Cybersecurity</category>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Migrar Cloud Witness a nueva Storage Account via Private Endpoint</title>
      <link>https://red-orbita.com/posts/2026/06/migrar-cloud-witness-a-nueva-storage-account-via-private-endpoint/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/06/migrar-cloud-witness-a-nueva-storage-account-via-private-endpoint/</guid>
      <pubDate>Sat, 06 Jun 2026 12:47:36 -0000</pubDate>
      <description>Contexto
En entornos de produccion con Windows Server Failover Cluster (WSFC), el quorum basado en Cloud Witness utiliza una Azure Storage Account como testigo. Cuando se migra la infraestructura a un</description>
      <category>Cloud &amp; DevOps</category>
      <category>Networks &amp; Infrastructure</category>
    </item>
    <item>
      <title>Indirect Prompt Injection: cuando el veneno viene de fuera</title>
      <link>https://red-orbita.com/posts/2026/05/indirect-prompt-injection-cuando-el-veneno-viene-de-fuera/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/indirect-prompt-injection-cuando-el-veneno-viene-de-fuera/</guid>
      <pubDate>Fri, 29 May 2026 00:00:00 -0000</pubDate>
      <description>Serie: Seguridad ofensiva en agentes IA
Este es el segundo post de una serie de 8 artículos donde exploraremos las principales técnicas de ataque contra agentes con inteligencia artificial, construire</description>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>Prompt Injection en agentes IA: el SQL Injection de la era LLM</title>
      <link>https://red-orbita.com/posts/2026/05/prompt-injection-en-agentes-ia-el-sql-injection-de-la-era-llm/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/prompt-injection-en-agentes-ia-el-sql-injection-de-la-era-llm/</guid>
      <pubDate>Thu, 28 May 2026 00:00:00 -0000</pubDate>
      <description>Serie: Seguridad ofensiva en agentes IA
Este es el primer post de una serie de 8 artículos donde exploraremos las principales técnicas de ataque contra agentes con inteligencia artificial, construirem</description>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>Gestión de discos en Azure VMs con Terragrunt: cómo mapear IDs de guest OS a discos gestionados</title>
      <link>https://red-orbita.com/posts/2026/05/gestion-de-discos-en-azure-vms-con-terragrunt-como-mapear-ids-de-guest-os-a/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/gestion-de-discos-en-azure-vms-con-terragrunt-como-mapear-ids-de-guest-os-a/</guid>
      <pubDate>Wed, 27 May 2026 11:16:30 -0000</pubDate>
      <description>El problema: dos mundos, dos identificadores
Escenario habitual en equipos que gestionan infraestructura Azure con IaC: el equipo de sistemas Windows (Wintel) abre un ticket solicitando cambios en dis</description>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Optimización de costes en AKS: maxPods, el cuello de botella invisible</title>
      <link>https://red-orbita.com/posts/2026/05/optimizacion-de-costes-en-aks-maxpods-el-cuello-de-botella-invisible/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/optimizacion-de-costes-en-aks-maxpods-el-cuello-de-botella-invisible/</guid>
      <pubDate>Mon, 25 May 2026 00:00:00 -0000</pubDate>
      <description>El problema: 3 nodos sin carga que no desescalan
Recibes un ticket de optimización de costes. El escenario es clásico:


Un AKS con 3 nodos en el node pool (configurado como 1-3 con autoscaler)
Solo 2</description>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Bastion Hardened Debian 13: Hardening extremo con KSPP, Seccomp-BPF y telemetria SIEM</title>
      <link>https://red-orbita.com/posts/2026/05/bastion-hardened-debian-13-hardening-extremo-con-kspp-seccomp-bpf-y-telemetria/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/bastion-hardened-debian-13-hardening-extremo-con-kspp-seccomp-bpf-y-telemetria/</guid>
      <pubDate>Wed, 20 May 2026 00:00:00 -0000</pubDate>
      <description>Introduccion: Security by default
La mayoria de distribuciones Linux siguen un modelo de permiso por defecto: todo esta permitido hasta que el administrador lo restringe. Este post invierte ese modelo</description>
      <category>Linux &amp; Systems</category>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>DirtyDecrypt (CVE-2026-31635): escalada de privilegios en Linux via rxgk pagecache write</title>
      <link>https://red-orbita.com/posts/2026/05/dirtydecrypt-cve-2026-31635-escalada-de-privilegios-en-linux-via-rxgk-pagecache/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/dirtydecrypt-cve-2026-31635-escalada-de-privilegios-en-linux-via-rxgk-pagecache/</guid>
      <pubDate>Tue, 19 May 2026 18:04:10 -0000</pubDate>
      <description>Que es DirtyDecrypt
DirtyDecrypt (tambien conocido como DirtyCBC) es una vulnerabilidad de escalada local de privilegios (LPE) en el kernel de Linux que permite a un usuario sin privilegios obtener ro</description>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>CVE-2026-7270: elevacion de privilegios en FreeBSD via exec_args_adjust_args</title>
      <link>https://red-orbita.com/posts/2026/05/cve-2026-7270-elevacion-de-privilegios-en-freebsd-via-exec_args_adjust_args/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/cve-2026-7270-elevacion-de-privilegios-en-freebsd-via-exec_args_adjust_args/</guid>
      <pubDate>Mon, 18 May 2026 20:30:42 -0000</pubDate>
      <description>Que es CVE-2026-7270
CVE-2026-7270 es una vulnerabilidad de elevacion local de privilegios (LPE) en el kernel de FreeBSD que permite a un usuario sin privilegios obtener root en cualquier sistema Free</description>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>Nginx Rift (CVE-2026-42945): RCE via heap overflow en ngx_http_rewrite_module</title>
      <link>https://red-orbita.com/posts/2026/05/nginx-rift-cve-2026-42945-rce-via-heap-overflow-en-ngx_http_rewrite_module/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/nginx-rift-cve-2026-42945-rce-via-heap-overflow-en-ngx_http_rewrite_module/</guid>
      <pubDate>Mon, 18 May 2026 19:21:29 -0000</pubDate>
      <description>Que es Nginx Rift (CVE-2026-42945)
Nginx Rift es una vulnerabilidad critica de heap buffer overflow en el modulo ngx_http_rewrite_module de NGINX que permite ejecucion remota de codigo (RCE) sin auten</description>
      <category>Cybersecurity</category>
      <category>Networks &amp; Infrastructure</category>
    </item>
    <item>
      <title>Fragnesia (CVE-2026-46300): LPE en Linux via ESP-in-TCP y page cache</title>
      <link>https://red-orbita.com/posts/2026/05/fragnesia-cve-2026-46300-lpe-en-linux-via-esp-in-tcp-y-page-cache/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/fragnesia-cve-2026-46300-lpe-en-linux-via-esp-in-tcp-y-page-cache/</guid>
      <pubDate>Mon, 18 May 2026 10:54:59 -0000</pubDate>
      <description>Que es Fragnesia (CVE-2026-46300)
Fragnesia es una vulnerabilidad de escalada local de privilegios (LPE) en el kernel Linux descubierta por William Bowling del equipo V12 Security. Pertenece a la mism</description>
      <category>Cybersecurity</category>
      <category>Linux &amp; Systems</category>
    </item>
    <item>
      <title>CVE-2026-46333 ssh-keysign-pwn: robo de claves SSH y /etc/shadow sin privilegios</title>
      <link>https://red-orbita.com/posts/2026/05/cve-2026-46333-ssh-keysign-pwn-robo-de-claves-ssh-y-etcshadow-sin-privilegios/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/cve-2026-46333-ssh-keysign-pwn-robo-de-claves-ssh-y-etcshadow-sin-privilegios/</guid>
      <pubDate>Sun, 17 May 2026 20:09:01 -0000</pubDate>
      <description>Que es ssh-keysign-pwn (CVE-2026-46333)
ssh-keysign-pwn explota un bug en ptrace_may_access() del kernel Linux que permite a un usuario sin privilegios leer ficheros protegidos de root como las claves</description>
      <category>Cybersecurity</category>
      <category>Linux &amp; Systems</category>
    </item>
    <item>
      <title>CVE-2026-43284 + CVE-2026-43500 Dirty Frag: escalada de privilegios via page cache en Linux</title>
      <link>https://red-orbita.com/posts/2026/05/cve-2026-43284-cve-2026-43500-dirty-frag-escalada-de-privilegios-via-page-cache/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/cve-2026-43284-cve-2026-43500-dirty-frag-escalada-de-privilegios-via-page-cache/</guid>
      <pubDate>Sun, 17 May 2026 12:37:56 -0000</pubDate>
      <description>Que es Dirty Frag (CVE-2026-43284 + CVE-2026-43500)
Dirty Frag es una cadena de dos vulnerabilidades en el kernel Linux que permite escalada local de privilegios (LPE) mediante corrupcion del page cac</description>
      <category>Cybersecurity</category>
      <category>Linux &amp; Systems</category>
    </item>
    <item>
      <title>CVE-2026-31431 Copy Fail: escalada de privilegios en Linux desde 2017</title>
      <link>https://red-orbita.com/posts/2026/05/cve-2026-31431-copy-fail-escalada-de-privilegios-en-linux-desde-2017/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/cve-2026-31431-copy-fail-escalada-de-privilegios-en-linux-desde-2017/</guid>
      <pubDate>Tue, 05 May 2026 13:03:34 -0000</pubDate>
      <description>Que es Copy Fail (CVE-2026-31431)
Copy Fail es una vulnerabilidad de escalada local de privilegios (LPE) en el kernel Linux que afecta a todas las distribuciones desde 2017 hasta el parche. No es una</description>
      <category>Cybersecurity</category>
      <category>Linux &amp; Systems</category>
    </item>
    <item>
      <title>De ChromaDB a Qdrant: migrar tu RAG a produccion con Docker</title>
      <link>https://red-orbita.com/posts/2026/05/de-chromadb-a-qdrant-migrar-tu-rag-a-produccion-con-docker/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/de-chromadb-a-qdrant-migrar-tu-rag-a-produccion-con-docker/</guid>
      <pubDate>Mon, 04 May 2026 16:53:41 -0000</pubDate>
      <description>Por que migrar de ChromaDB a Qdrant
En el post anterior montamos un RAG funcional con ChromaDB, embeddings locales (all-MiniLM-L6-v2) y Grok como LLM. Funciona perfecto para desarrollo y pruebas local</description>
      <category>Development &amp; Other</category>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Renovar certificado NPS con Azure MFA en Windows Server 2019</title>
      <link>https://red-orbita.com/posts/2026/05/renovar-certificado-nps-con-azure-mfa-en-windows-server-2019/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/renovar-certificado-nps-con-azure-mfa-en-windows-server-2019/</guid>
      <pubDate>Mon, 04 May 2026 09:26:39 -0000</pubDate>
      <description>Contexto
La extension NPS (Network Policy Server) de Azure MFA utiliza un certificado autofirmado para autenticarse contra Azure AD. Este certificado tiene una validez limitada y debe renovarse period</description>
      <category>Cybersecurity</category>
      <category>Networks &amp; Infrastructure</category>
    </item>
    <item>
      <title>5 mejoras para tu RAG local: Streamlit, watcher, RAGAS, multi-coleccion y memoria</title>
      <link>https://red-orbita.com/posts/2026/05/5-mejoras-para-tu-rag-local-streamlit-watcher-ragas-multi-coleccion-y-memoria/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/5-mejoras-para-tu-rag-local-streamlit-watcher-ragas-multi-coleccion-y-memoria/</guid>
      <pubDate>Sun, 03 May 2026 00:00:00 -0000</pubDate>
      <description>Introduccion
En el post anterior construimos un RAG local con ChromaDB, LangChain y Grok. Era funcional pero minimalista: CLI basico, ingesta manual, sin evaluacion de calidad y sin memoria entre preg</description>
      <category>Development &amp; Other</category>
    </item>
    <item>
      <title>Como montar un RAG desde cero: guia practica para Ops</title>
      <link>https://red-orbita.com/posts/2026/05/como-montar-un-rag-desde-cero-guia-practica-para-ops/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/como-montar-un-rag-desde-cero-guia-practica-para-ops/</guid>
      <pubDate>Fri, 01 May 2026 11:20:52 -0000</pubDate>
      <description>Que es un RAG
RAG (Retrieval-Augmented Generation) es un patron de arquitectura que combina dos cosas:


Retrieval (Recuperacion): Buscar informacion relevante en tus documentos usando busqueda semant</description>
      <category>Development &amp; Other</category>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Lab PoC: SSH Reverse Tunnel sobre Tor (tecnica APT SandWorm)</title>
      <link>https://red-orbita.com/posts/2026/05/lab-poc-ssh-reverse-tunnel-sobre-tor-tecnica-apt-sandworm/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/05/lab-poc-ssh-reverse-tunnel-sobre-tor-tecnica-apt-sandworm/</guid>
      <pubDate>Fri, 01 May 2026 00:00:00 -0000</pubDate>
      <description>Contexto: que hace SandWorm con SSH y Tor
El grupo APT-C-13 (SandWorm/APT44/Seashell Blizzard) es uno de los APT mas sofisticados del mundo. Segun un analisis reciente de 360 Threat Intelligence, este</description>
      <category>Cybersecurity</category>
      <category>DFIR &amp; Threat Intel</category>
    </item>
    <item>
      <title>OpenCode Security Agent: Proteccion Runtime para Agentes IA</title>
      <link>https://red-orbita.com/posts/2026/04/opencode-security-agent-proteccion-runtime-para-agentes-ia/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/04/opencode-security-agent-proteccion-runtime-para-agentes-ia/</guid>
      <pubDate>Wed, 22 Apr 2026 20:46:55 -0000</pubDate>
      <description>El problema: agentes IA con acceso total a tu sistema
Los agentes de codigo IA como OpenCode tienen acceso a herramientas potentes: shell, lectura/escritura de ficheros, acceso a red. Esto es necesari</description>
      <category>Development &amp; Other</category>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>DevSecOps con OpenSpec: Integracion de Seguridad en Spec-Driven Development</title>
      <link>https://red-orbita.com/posts/2026/04/devsecops-con-openspec-integracion-de-seguridad-en-spec-driven-development/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/04/devsecops-con-openspec-integracion-de-seguridad-en-spec-driven-development/</guid>
      <pubDate>Tue, 21 Apr 2026 20:07:55 -0000</pubDate>
      <description>Contexto: de las specs al enforcement
Este es el tercer articulo de una serie sobre como gestionar un sitio estatico con agentes IA y especificaciones declarativas:


OpenCode Enterprise: Implementaci</description>
      <category>Development &amp; Other</category>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>OpenSpec: Spec-Driven Development para Platform Engineering con Agentes IA</title>
      <link>https://red-orbita.com/posts/2026/04/openspec-spec-driven-development-para-platform-engineering/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/04/openspec-spec-driven-development-para-platform-engineering/</guid>
      <pubDate>Tue, 21 Apr 2026 00:00:00 -0000</pubDate>
      <description>1. Introduccion: El problema que resuelve OpenSpec
Agentes IA sin especificaciones = caos controlado
Si has trabajado con agentes de codificacion IA (Claude Code, OpenCode, Cursor, Copilot Agent) en p</description>
      <category>Development &amp; Other</category>
    </item>
    <item>
      <title>Cómo Migrar WordPress a Static Site con Python</title>
      <link>https://red-orbita.com/posts/2026/04/migrar-wordpress-a-sitio-estatico/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/04/migrar-wordpress-a-sitio-estatico/</guid>
      <pubDate>Sun, 19 Apr 2026 00:00:00 -0000</pubDate>
      <description>Por qué abandonar WordPress
Después de más de una década manteniendo Red Orbita sobre WordPress, la decisión de migrar a 100% Static Site no fue impulsiva. WordPress es una plataforma extraordinaria,</description>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Manual Detallado: Instalación de Keycloak en Alta Disponibilidad</title>
      <link>https://red-orbita.com/posts/2026/04/manual-instalacion-keycloak-alta-disponibilidad/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/04/manual-instalacion-keycloak-alta-disponibilidad/</guid>
      <pubDate>Sat, 18 Apr 2026 00:00:00 -0000</pubDate>
      <description>Introducción
Keycloak es un sistema de identidad y acceso de código abierto (IAM) que permite gestionar la autenticación y autorización en aplicaciones modernas mediante protocolos estándar como OpenI</description>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Implementación de un Bastión de Seguridad con Kernel Hardening (Grsecurity/Self-Protection) y Cifrado de Memoria en Linux</title>
      <link>https://red-orbita.com/posts/2026/03/implementacion-de-un-bastion-de-seguridad-con-kernel-hardening-grsecurity-self/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/03/implementacion-de-un-bastion-de-seguridad-con-kernel-hardening-grsecurity-self/</guid>
      <pubDate>Sun, 01 Mar 2026 00:00:00 -0000</pubDate>
      <description>1. Introducción: La Superficie de Ataque del Kernel
La mayoría de las guías de hardening se quedan en la superficie: configurar firewalls, endurecer SSH, desactivar servicios innecesarios. Son medidas</description>
      <category>Linux &amp; Systems</category>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>OpenCode Enterprise:  Implementación para Platform Engineering</title>
      <link>https://red-orbita.com/posts/2026/03/opencode-enterprise-implementacion-para-platform-engineering/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2026/03/opencode-enterprise-implementacion-para-platform-engineering/</guid>
      <pubDate>Sun, 01 Mar 2026 00:00:00 -0000</pubDate>
      <description>1. Introducción a OpenCode
¿Qué es OpenCode y para qué sirve?
OpenCode es un agente de codificación de inteligencia artificial que vive en tu terminal. A diferencia de un autocompletado simple (como C</description>
      <category>Development &amp; Other</category>
      <category>Linux &amp; Systems</category>
    </item>
    <item>
      <title>Gestión de Versiones de Terraform con tfenv</title>
      <link>https://red-orbita.com/posts/2025/12/gestion-de-versiones-de-terraform-con-tfenv/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2025/12/gestion-de-versiones-de-terraform-con-tfenv/</guid>
      <pubDate>Mon, 01 Dec 2025 00:00:00 -0000</pubDate>
      <description>Propósito
Este manual tiene como objetivo establecer el procedimiento estandarizado para la instalación y gestión eficiente de múltiples versiones del framework Terraform mediante la herramienta tfenv</description>
      <category>Linux &amp; Systems</category>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>Configuración Mullvad + Tor + Bridges (obfs4/meek) + DNS Seguro en Debian</title>
      <link>https://red-orbita.com/posts/2025/11/configuracion-mullvad-tor-bridges-obfs4-meek-dns-seguro-en-debian/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2025/11/configuracion-mullvad-tor-bridges-obfs4-meek-dns-seguro-en-debian/</guid>
      <pubDate>Sat, 01 Nov 2025 00:00:00 -0000</pubDate>
      <description>Introducción
Este manual está dirigido a usuarios que necesitan alta privacidad y anonimato en Internet, como periodistas, activistas o personas que viven bajo censura. La configuración descrita combi</description>
      <category>Linux &amp; Systems</category>
      <category>Cybersecurity</category>
    </item>
    <item>
      <title>ama-metrics-ksm en CrashLoopBackOff en AKS: Diagnóstico y Solución por Configuración de Azure Monitor</title>
      <link>https://red-orbita.com/posts/2025/10/ama-metrics-ksm-en-crashloopbackoff-en-aks-diagnostico-y-solucion-por/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2025/10/ama-metrics-ksm-en-crashloopbackoff-en-aks-diagnostico-y-solucion-por/</guid>
      <pubDate>Wed, 01 Oct 2025 00:00:00 -0000</pubDate>
      <description>ama-metrics-ksm en CrashLoopBackOff en AKS: Diagnóstico y Solución por Configuración de Azure Monitor
Cuando trabajamos con Azure Kubernetes Service (AKS), es normal depender de herramientas como Azur</description>
      <category>Cloud &amp; DevOps</category>
    </item>
    <item>
      <title>CVE-2025-59287: Deserialización de Objetos .NET como Vector de RCE en WSUS.</title>
      <link>https://red-orbita.com/posts/2025/10/cve-2025-59287-deserializacion-de-objetos-net-como-vector-de-rce-en-wsus/</link>
      <guid isPermaLink="true">https://red-orbita.com/posts/2025/10/cve-2025-59287-deserializacion-de-objetos-net-como-vector-de-rce-en-wsus/</guid>
      <pubDate>Wed, 01 Oct 2025 00:00:00 -0000</pubDate>
      <description>Si gestionas infraestructuras Windows, CVE-2025-59287 debe ser tu máxima prioridad. Esta vulnerabilidad de deserialización insegura en Windows Server Update Services (WSUS) permite a atacantes no aute</description>
      <category>Cybersecurity</category>
      <category>SIEM &amp; Monitoring</category>
      <category>Networks &amp; Infrastructure</category>
    </item>
  </channel>
</rss>