Radar Linux: parches urgentes, kernel 7.3 y Kubeflow gradúa

LinuxES
3 min de lectura

Semana con actividad notable en parcheado de seguridad multi-distro y avances de fondo en el kernel 7.3 que tocan almacenamiento y criptografía. También hay movimiento en el ecosistema de contenedores con la graduación de Kubeflow en CNCF y cambios de base en distribuciones orientadas a NAS y appliances.

Seguridad

Security updates for Thursday

LWN.net

El paquete de parches cubre AlmaLinux, Debian, Gentoo, Oracle Linux y Slackware, con foco en bind9, glib2, kernel-rt, php y mysql entre otros. Si administras cualquiera de estas distribuciones conviene revisar el listado completo y priorizar bind9 y los paquetes de kernel-rt si tienes cargas en tiempo real.

RPM 6.1 ya está disponible con mejoras de seguridad, macros y gestión de claves

Linux Adictos

Afecta a la base de Fedora, RHEL, AlmaLinux y Rocky, así que tarde o temprano llegará a los repositorios que usas. La gestión de claves mejorada es relevante si firmas paquetes propios en tu pipeline de builds internos.

Kernel y distribuciones

Linux 7.3 Improving RAID 5/6 Benchmark-Based Algorithm Selection

Phoronix

Si tienes arrays RAID5/6 por software con mdadm, esta mejora selecciona mejor el algoritmo XOR según el hardware real en lugar de valores genéricos. No hay nada que hacer hoy, pero merece una prueba de rendimiento cuando 7.3 llegue a tu distribución.

Linux 7.3 Introduces New AES Encryption APIs - Will Open Up More Performance

Phoronix

Afecta a todo lo que dependa del subsistema crypto del kernel, desde dm-crypt hasta IPsec. Es trabajo de fondo que no requiere acción inmediata, pero conviene tenerlo presente si planificas benchmarks de cifrado en discos o túneles VPN el próximo año.

Unraid 8 NAS to Drop Slackware for Fedora-Based uCore

Linuxiac

Si usas Unraid como capa de almacenamiento o virtualización ligera, el cambio de base implica revisar compatibilidad de plugins y drivers antes de actualizar a la versión 8. La incorporación de Docker Compose nativo sí simplifica despliegues que hoy gestionas a mano.

It's FOSS

StillOS se construye sobre AlmaLinux con bootc, apostando por actualizaciones atómicas sin mantenimiento manual. Vale la pena seguirlo si te interesa el modelo de imagen inmutable para servidores, aunque todavía no es apto para producción crítica.

Contenedores y orquestación

CNCF Announces Kubeflow's Graduation, Solidifying a Standard for Cloud Native AI Operations

Blog de CNCF

La graduación implica que Kubeflow pasa a considerarse maduro y estable para producción según los criterios de CNCF. Si gestionas clústeres Kubernetes con cargas de MLOps, es un proyecto que ahora tiene más garantías de soporte a largo plazo.

Ecosistema

GCC Patch Adjusting AMD Zen 5 Misprediction Cost Nets 12% Win In Benchmark

Phoronix

Un ajuste de dos líneas en GCC que mejora el rendimiento en procesadores Zen 4 y Zen 5. Si compilas software crítico para producción en servidores AMD, vale la pena esperar a que este parche llegue a la versión estable de GCC y remedir tus benchmarks.

How to turn slow queries into actionable reliability metrics with OpenTelemetry

Blog de CNCF

Aborda un problema común en producción: acumular telemetría sin ganar entendimiento real de los fallos en cascada por queries lentas. Útil si ya usas OpenTelemetry y quieres afinar qué métricas priorizar en tus dashboards de bases de datos.

Intel Hyper Threading Performance On The Xeon 678X "Granite Rapids-WS"

Phoronix

Datos de referencia útiles si estás valorando procesadores Xeon de la serie 600 para renovar infraestructura de servidores con cargas intensivas en CPU. El impacto de HT/SMT varía mucho según la carga, así que conviene revisar los benchmarks concretos antes de decidir.


Los titulares enlazan siempre a la fuente original. Los comentarios son nuestros y reflejan cómo lo vemos desde la administración de servidores en producción.

Artículos relacionados

¿Necesitas ayuda con esto en producción?

Damos soporte a infraestructura Linux, contenedores y Kubernetes. Cuéntanos qué tienes montado y te decimos cómo lo abordaríamos.

Hablar con nosotros