Tabla de contenidos
Semana marcada por la validación en producción de Debian 13 a gran escala en el CERN y por la salida de Kubernetes 1.37, con novedades que afectan tanto a coste como a seguridad de los clústeres. Como siempre, hay tanda de parches de seguridad multi-distro que conviene revisar antes del lunes.
Seguridad
Security updates for Friday
LWN.net
El resumen semanal habitual de LWN, con parches para Debian, Fedora, Oracle, SUSE y otras. Merece diez minutos de revisión cruzada con tu inventario de paquetes antes de programar la ventana de mantenimiento.
Security updates for Thursday
LWN.net
Incluye parches de kernel y kernel-rt en AlmaLinux, relevantes si tienes cargas de tiempo real o virtualización sensible a latencia. Si usas AlmaLinux u Oracle Linux, prioriza estos antes que los de escritorio.
Linux Preps For New AMD Zen 6 BTB CTX Isolation Security Feature
Phoronix
Mitigación a nivel de hardware y kernel para procesadores Zen 6 todavía no lanzados. No hay nada que hacer hoy, pero si planificas renovación de flota AMD en 2027 conviene tenerlo presente.
Handling vulnerability reports: Recipe card
Blog de CNCF
Guía práctica orientada a proyectos pequeños y medianos que no tienen equipo de seguridad dedicado. Útil como plantilla si mantenéis herramientas internas o módulos propios que reciben reportes de vulnerabilidades.
Kernel y distribuciones
El CERN migra a Debian 13 más de 2.200 sistemas de control
MuyLinux
Una validación de peso para Debian 13 en entornos industriales críticos, saliendo además del ecosistema Red Hat. Si estáis evaluando Trixie para infraestructura sensible, este caso reduce bastante el riesgo percibido.
Grml 2026.09 released
LWN.net
La distro de rescate para administradores se actualiza con kernel 7.1.8 y arranque desde exFAT. Buen momento para refrescar el USB de emergencia que llevas en el maletín.
Ubuntu 26.04.1 LTS, primera actualización de mantenimiento para «Resolute Raccoon»
MuyLinux
Sin sorpresas: es la imagen recomendada para nuevos despliegues a partir de ahora. Los sistemas ya instalados la reciben por el cauce normal de actualizaciones, no hace falta reinstalar nada.
Amazon Linux 2027 Now in Preview: Powered By Linux 7.1, x86-64-v3 & Built With LTO
Phoronix
Sucesor de Amazon Linux 2023, ya con benchmarks propios que muestran mejoras en EPYC. El salto a x86-64-v3 como línea base merece una prueba de compatibilidad si tenéis binarios propios antiguos antes de migrar cargas en EC2.
Contenedores y orquestación
Kubernetes v1.37: KubeletInUserNamespace (aka Rootless mode) Graduates to Beta
Blog de Kubernetes
Permite ejecutar kubelet y el resto de componentes de nodo sin privilegios de root usando user namespaces, lo que reduce superficie de ataque en caso de fuga de contenedor. Si administráis clústeres multi-tenant, vale la pena probarlo en un entorno no crítico.
Kubernetes v1.37: Scale Workloads to Zero with HorizontalPodAutoscaler
Blog de Kubernetes
Escalar a cero réplicas ya es parte del núcleo de Kubernetes, sin necesidad de add-ons externos. Interesante para consumidores de cola o procesos batch que hoy mantenéis con un mínimo de una réplica solo por comodidad.
Kubernetes v1.37: Storage Version Migration Enabled by Default
Blog de Kubernetes
Pasa a GA y se activa por defecto en todos los clústeres 1.37. Si gestionáis actualizaciones de API propias o CRDs con cambios de esquema, revisad que el proceso de migración no interfiera con vuestros controladores.
Ecosistema
Red Hat Satellite 6.20 limited availability: Early access registration now open
Red Hat
Despliegue en contenedores y criptografía post-cuántica son los dos cambios de fondo. Si gestionáis flotas RHEL con Satellite, conviene apuntarse al acceso anticipado para probar la migración antes de que llegue de forma general.
Los titulares enlazan siempre a la fuente original. Los comentarios son nuestros y reflejan cómo lo vemos desde la administración de servidores en producción.