Tabla de contenidos
Esta semana el foco está en los parches de seguridad acumulados en AlmaLinux, Debian, Fedora y otras distros, junto con la llegada de systemd 262 y el nuevo perfil STIG para RHEL 10. Ubuntu, además, anuncia que acortará su ciclo de publicación de kernels a dos semanas para responder más rápido a vulnerabilidades, mientras Kubernetes y el propio kernel siguen puliendo detalles de almacenamiento y rendimiento.
Seguridad
Security updates for Friday
LWN.net
Tanda de parches en AlmaLinux, Debian, Fedora, Mageia, Oracle, Slackware y SUSE que incluye openssl y redis. Merece revisión rápida por paquete para ver si algo de esto está en tus servidores y aplicarlo sin esperar a la ventana de mantenimiento.
Security updates for Thursday
LWN.net
Esta ronda toca podman, buildah, runc, curl y postgresql en varias distros. Si tienes contenedores o bases de datos en producción, prioriza el kernel y postgresql sobre el resto.
Red Hat Enterprise Linux 10 STIG automation now matches DISA STIG V1R2
Red Hat
Si trabajas con administración pública o contratistas que exigen cumplimiento DISA, este perfil de scap-security-guide automatiza el hardening a V1R2 sin mapear controles a mano. Para el resto es una referencia sólida de hardening aplicable a cualquier RHEL 10.
Ubuntu acelera las actualizaciones del kernel para responder a la nueva oleada de vulnerabilidades
Linux Adictos
Ubuntu pasa a publicar parches de kernel cada dos semanas en lugar del ciclo anterior. Si administras Ubuntu LTS, prepárate para más actualizaciones de kernel que planificar, aunque cada una cubrirá menos CVEs acumulados.
Kernel y distribuciones
Systemd v262 released
LWN.net
Destaca la posibilidad de compilar systemd como binario estático para contenedores ligeros y el soporte del socket de coredump del kernel 6.17. Si gestionas imágenes minimalistas o depuras caídas en producción, vale la pena revisar las notas antes de actualizar.
Installing Fedora 45 on Stratis storage
Fedora Magazine
Stratis integra device mapper, LUKS y XFS bajo una capa de gestión única desde el propio instalador. Interesante si vas a desplegar Fedora Server nuevo y quieres simplificar cifrado y redimensionado de volúmenes sin scripts propios.
AlmaLinux Puts Software Certification in the Hands of Users
It's FOSS
Permite certificar el hardware que ya tienes y consultar un catálogo público de equipos validados, sin depender solo del listado oficial de Red Hat. Útil si necesitas justificar compatibilidad de hardware ante soporte o auditoría.
New Patch Series Working Toward DRBD 9 Support In The Linux Kernel
Phoronix
LINBIT sigue empujando para llevar DRBD 9 a mainline tras años fuera de árbol. Si usas replicación de bloques para alta disponibilidad, esto facilitaría a futuro no depender de módulos externos, aunque todavía no ha llegado al kernel oficial.
Linux Kernel's LZ4 Compression Code Being Resynced For Better Performance & Cleanliness
Phoronix
Es una mejora interna de rendimiento y limpieza de código sin acción inmediata para producción. Relevante si usas compresión LZ4 en sistemas de archivos o swap comprimido y quieres seguir la evolución del kernel.
Contenedores y orquestación
Kubernetes v1.37: Tracking When a PersistentVolumeClaim Was Last Used (Beta)
Blog de Kubernetes
La nueva condición Unused en las PVC permite detectar volúmenes huérfanos sin herramientas externas, algo útil en clusters grandes donde los discos olvidados cuestan dinero. Está en beta habilitada por defecto en 1.37, conviene probarla antes de automatizar limpiezas basadas en ella.
Ecosistema
Security Slam 2026 – Fall edition
Blog de CNCF
Evento virtual de un mes, coordinado por OpenSSF y CNCF, para auditar y mejorar la seguridad de proyectos cloud native. Si mantienes o dependes de proyectos CNCF, es una ocasión con visibilidad para reportar o corregir issues de seguridad.
Los titulares enlazan siempre a la fuente original. Los comentarios son nuestros y reflejan cómo lo vemos desde la administración de servidores en producción.