devops

11 Articles

Slow JSON Stream: DoS con 64 conexiones y menos de 1 kbps

Nuevo ataque DoS que tumba PHP/Laravel en 2 minutos con solo 64 conexiones y 1 byte/s. El 90% de los frameworks son vulnerables por defecto. Mitigación: una línea de config.

El patrón Saga como columna vertebral de los agentes de IA que actúan en el mundo real

Un agente de IA no razona, actúa. Y cuando actúa sobre sistemas reales, necesitas Saga. No como moda arquitectónica, sino como filosofía de responsabilidad.

Supabase Auth vs Auth0: La mentira de la autenticación fácil y el riesgo real

Si crees que montar OAuth2 con Google es fácil, lee esto antes de meterte en un jardín del que no sabrás salir. Comparativa brutal entre Supabase Auth y Auth0.

Cómo narices hace OpenAI (o Anthropic) para responder a 800 millones de personas a la vez

GPUs de datacenter, redes NVLink, refrigeración líquida y software de serving. Así es como un LLM te responde en 2 segundos mientras lo usan 3 millones de personas más.

DevSecOps series No. 3: Problemas de toda la vida en DevOps, las bombas zip

Una bomba zip es un ataque de 2001 que sigue funcionando en 2019 y que, en un pipeline automatizado, puede llegar solo a producción. Una demo tirando Apache Tomcat con un .war.

DevSecOps series No. 4: Protegiendo las variables de entorno en los sistemas de CI más conocidos

Cómo guardan los secretos Jenkins, GitHub Actions, GitLab CI/CD y Bitbucket Pipelines, y cómo usarlos para que las credenciales de producción no acaben en un log.

Más seguridad en tu servidor SSH: configurar OTP para el acceso

Cómo añadir una contraseña de un solo uso (OTP) como segundo factor a tu servidor SSH con libpam-google-authenticator en Ubuntu o Debian, paso a paso.

El efecto mariposa en la investigación

Una charla en Navaja Negra 2023 me enseñó que WAF-Brain, una prueba de concepto que hicimos en BBVA, era la base de papers de investigación escritos en la otra punta del mundo.

FreeBSD Pot vs Docker Una Comparación Técnica

En este artículo, compartiré mi opinión sobre FreeBSD Pot vs. Docker basada en mi experiencia con ambas herramientas.

Creando contenedores Docker como agentes de construcción para Jenkins usando SSH

En este documento, veremos cómo configurar Jenkins para usar contenedores Docker como agentes. Veremos los tres métodos de conexión diferentes y cómo construir las imágenes para cada uno.

DevSecOps series No. 1 — Rompiendo el CI/CD usando repositorios Git maliciosos

Este es el primer post de una serie sobre DevSecOps. Hablaremos sobre la (in)seguridad en el proceso de DevSecOps. Hoy veremos la seguridad en el proceso de construcción cuando necesitas GIT externo.