Docker Scout: vulnerabilidades desde el build hasta el registro
Docker Scout analiza imágenes de forma continua contra bases de CVE y sugiere remediaciones. Compite con Trivy, Grype y Snyk. Cuándo encaja y qué renuncias implica.
Categoría
Tecnología que importa: tendencias, herramientas y cambios que afectan cómo trabajamos.
Docker Scout analiza imágenes de forma continua contra bases de CVE y sugiere remediaciones. Compite con Trivy, Grype y Snyk. Cuándo encaja y qué renuncias implica.
Beyla genera trazas OpenTelemetry de apps existentes vía eBPF, sin cambios de código. Cuándo aporta valor real y cuándo el SDK sigue siendo necesario.
Qualcomm Snapdragon X Elite pone ARM en portátiles Windows con rendimiento comparable a Apple M-series. Qué significa y qué falta todavía.
Workers + KV + D1 + R2 + Durable Objects conforman un stack edge completo. Qué falta, qué ya funciona y cuándo compite con AWS.
Kubernetes 1.31 no trae fuegos artificiales, pero estabiliza AppArmor, convierte los sidecars en ciudadanos de primera clase y deja DRA a un paso del GA. Repaso desde la óptica de quien opera clústeres.
OpenTelemetry declaró estables las señales de logs en julio de 2024. La tercera pata de la observabilidad moderna por fin se une a métricas y trazas bajo un único protocolo y un modelo de datos común.
Recorrido práctico para desplegar CrowdSec como WAF con Traefik. Arquitectura desacoplada, bouncers, remediación con captcha y el valor real de la blocklist comunitaria.
OpenTofu llegó a GA en enero de 2024. Seis meses después, ¿es un reemplazo drop-in de Terraform o un ecosistema divergente?
Rust en el kernel Linux está madurando. Primeros drivers mergeados, debate activo con maintainers y qué significa para la memory safety del OS.
La directiva NIS2 entró en vigor el 17 de octubre de 2024. Qué estados ya transpusieron, qué obligaciones concretas y cómo prepararse sin pánico.
WASI 0.2 trajo el Component Model a GA. Cómo cambia la portabilidad server-side de WebAssembly y qué casos son viables hoy.
Parca hace profiling de todo el cluster 24/7 con overhead mínimo. Cuándo tiene sentido y cómo interpretar flame graphs para debugging real.