Radar Linux: Debian 13 en el CERN y Kubernetes 1.37

LinuxES
3 min de lectura

Semana marcada por la validación en producción de Debian 13 a gran escala en el CERN y por la salida de Kubernetes 1.37, con novedades que afectan tanto a coste como a seguridad de los clústeres. Como siempre, hay tanda de parches de seguridad multi-distro que conviene revisar antes del lunes.

Seguridad

Security updates for Friday

LWN.net

El resumen semanal habitual de LWN, con parches para Debian, Fedora, Oracle, SUSE y otras. Merece diez minutos de revisión cruzada con tu inventario de paquetes antes de programar la ventana de mantenimiento.

Security updates for Thursday

LWN.net

Incluye parches de kernel y kernel-rt en AlmaLinux, relevantes si tienes cargas de tiempo real o virtualización sensible a latencia. Si usas AlmaLinux u Oracle Linux, prioriza estos antes que los de escritorio.

Linux Preps For New AMD Zen 6 BTB CTX Isolation Security Feature

Phoronix

Mitigación a nivel de hardware y kernel para procesadores Zen 6 todavía no lanzados. No hay nada que hacer hoy, pero si planificas renovación de flota AMD en 2027 conviene tenerlo presente.

Handling vulnerability reports: Recipe card

Blog de CNCF

Guía práctica orientada a proyectos pequeños y medianos que no tienen equipo de seguridad dedicado. Útil como plantilla si mantenéis herramientas internas o módulos propios que reciben reportes de vulnerabilidades.

Kernel y distribuciones

El CERN migra a Debian 13 más de 2.200 sistemas de control

MuyLinux

Una validación de peso para Debian 13 en entornos industriales críticos, saliendo además del ecosistema Red Hat. Si estáis evaluando Trixie para infraestructura sensible, este caso reduce bastante el riesgo percibido.

Grml 2026.09 released

LWN.net

La distro de rescate para administradores se actualiza con kernel 7.1.8 y arranque desde exFAT. Buen momento para refrescar el USB de emergencia que llevas en el maletín.

Ubuntu 26.04.1 LTS, primera actualización de mantenimiento para «Resolute Raccoon»

MuyLinux

Sin sorpresas: es la imagen recomendada para nuevos despliegues a partir de ahora. Los sistemas ya instalados la reciben por el cauce normal de actualizaciones, no hace falta reinstalar nada.

Amazon Linux 2027 Now in Preview: Powered By Linux 7.1, x86-64-v3 & Built With LTO

Phoronix

Sucesor de Amazon Linux 2023, ya con benchmarks propios que muestran mejoras en EPYC. El salto a x86-64-v3 como línea base merece una prueba de compatibilidad si tenéis binarios propios antiguos antes de migrar cargas en EC2.

Contenedores y orquestación

Kubernetes v1.37: KubeletInUserNamespace (aka Rootless mode) Graduates to Beta

Blog de Kubernetes

Permite ejecutar kubelet y el resto de componentes de nodo sin privilegios de root usando user namespaces, lo que reduce superficie de ataque en caso de fuga de contenedor. Si administráis clústeres multi-tenant, vale la pena probarlo en un entorno no crítico.

Kubernetes v1.37: Scale Workloads to Zero with HorizontalPodAutoscaler

Blog de Kubernetes

Escalar a cero réplicas ya es parte del núcleo de Kubernetes, sin necesidad de add-ons externos. Interesante para consumidores de cola o procesos batch que hoy mantenéis con un mínimo de una réplica solo por comodidad.

Kubernetes v1.37: Storage Version Migration Enabled by Default

Blog de Kubernetes

Pasa a GA y se activa por defecto en todos los clústeres 1.37. Si gestionáis actualizaciones de API propias o CRDs con cambios de esquema, revisad que el proceso de migración no interfiera con vuestros controladores.

Ecosistema

Red Hat Satellite 6.20 limited availability: Early access registration now open

Red Hat

Despliegue en contenedores y criptografía post-cuántica son los dos cambios de fondo. Si gestionáis flotas RHEL con Satellite, conviene apuntarse al acceso anticipado para probar la migración antes de que llegue de forma general.


Los titulares enlazan siempre a la fuente original. Los comentarios son nuestros y reflejan cómo lo vemos desde la administración de servidores en producción.

Artículos relacionados

¿Necesitas ayuda con esto en producción?

Damos soporte a infraestructura Linux, contenedores y Kubernetes. Cuéntanos qué tienes montado y te decimos cómo lo abordaríamos.

Hablar con nosotros