Radar Linux: seguridad crítica, OpenSSH 10.5 y CNCF Buildpacks

LinuxES
3 min de lectura

Semana cargada de boletines de seguridad en las principales distros, con parches para kernel, bind, xen y herramientas de contenedores que conviene revisar sin demora. También hay movimiento en el ecosistema cloud native, con la graduación de Cloud Native Buildpacks y novedades en Kubernetes y observabilidad de malla de servicios.

Seguridad

Security updates for Wednesday

LWN.net

Tanda amplia de parches en AlmaLinux, Debian, Fedora y Red Hat que toca kernel, postgresql, mariadb y postfix, así que si tienes bases de datos o correo en producción conviene revisar el listado completo y priorizar kernel y mariadb.

Security updates for Tuesday

LWN.net

Entre los paquetes afectados están bind y xen, dos piezas críticas si gestionas DNS propio o máquinas virtualizadas: revisa si tus hosts usan alguna de estas distros y aplica el parche en la ventana más próxima posible.

Security updates for Monday

LWN.net

Incluye bind9, xen y container-tools para RHEL8, así que si administras hosts de contenedores sobre RHEL o clones conviene comprobar la versión de container-tools instalada antes de que pase a producción algo vulnerable.

OpenSSH 10.5 Fixes Security Flaws as Project Responds to AI-Assisted Bug Discovery

Linuxiac

El proyecto está acelerando el ritmo de publicación precisamente porque la investigación de vulnerabilidades asistida por IA está encontrando fallos más rápido, así que conviene tener el proceso de actualización de OpenSSH más ágil de lo habitual, no dejarlo para el próximo ciclo trimestral.

Flatpak 1.18.1 Fixes Sandbox Escape and Root Privilege Escalation Flaws

Linuxiac

Si tienes Flatpak instalado en algún servidor o entorno de desarrollo compartido, aunque no sea lo habitual en producción, esta actualización corrige una escalada de privilegios a root que merece parchear cuanto antes.

Kernel y distribuciones

Fedora CoreOS To Enable systemd-oomd & zRAM Swap By Default

Phoronix

Cambia el comportamiento por defecto ante presión de memoria en los hosts de contenedores basados en FCOS, así que si usas Fedora CoreOS como plataforma conviene probar el nuevo comportamiento en preproducción antes de que llegue con la versión 45.

Up To 12.8x Improvement Observed For gup_test With New Linux MM Patches

Phoronix

Todavía son parches en desarrollo, no algo que llegue esta semana a tu kernel de producción, pero si tienes cargas intensivas en memoria virtual o virtualización es una optimización a seguir para futuras actualizaciones de kernel.

Contenedores y orquestación

CNCF Announces Graduation of Cloud Native Buildpacks, Advancing the Standard for Container Builds

Blog de CNCF

La graduación en CNCF confirma que Buildpacks es una alternativa madura a los Dockerfiles para construir imágenes OCI, así que si tu pipeline de CI/CD sigue con Dockerfiles manuales puede merecer la pena evaluarlo para estandarizar builds entre equipos.

How to Pretty-Print Your Kubernetes YAML as KYAML and Why You'd Want To

Blog de Kubernetes

Es una guía práctica sobre un subconjunto más seguro de YAML pensado para manifiestos de Kubernetes, útil si mantienes muchos ficheros de configuración y quieres reducir errores típicos de indentación o interpretación ambigua.

Advancing AI model interoperability with Docker and ModelPack

Blog de CNCF

Si ya distribuyes o vas a distribuir modelos de IA en tu infraestructura, este esfuerzo por empaquetarlos como imágenes OCI estándar simplifica el despliegue y evita depender de formatos propietarios de cada framework.

Ecosistema

Stop preventable outages: Intelligent Windows certificate rotation with Red Hat Ansible Automation Platform

Red Hat

Aunque el foco es Windows, el patrón de automatizar la rotación de certificados con Ansible antes de que caduquen es aplicable igual a entornos Linux mixtos y vale la pena revisarlo si alguna vez has tenido un corte por un certificado olvidado.

A practical guide to solving when zero+zero=two in mesh observability

Blog de CNCF

Guía práctica para depurar métricas contradictorias en Istio y Kiali, útil si ya tienes una malla de servicios en producción y te has topado con contadores que no cuadran entre Prometheus y el mesh.


Los titulares enlazan siempre a la fuente original. Los comentarios son nuestros y reflejan cómo lo vemos desde la administración de servidores en producción.

Artículos relacionados

¿Necesitas ayuda con esto en producción?

Damos soporte a infraestructura Linux, contenedores y Kubernetes. Cuéntanos qué tienes montado y te decimos cómo lo abordaríamos.

Hablar con nosotros