IT Today

Un resumen diario de noticias importantes de TI: plataformas, desarrollo de software, nube, ciberseguridad, open source, mercados e infraestructura. Sin ruido: solo lo que cambia el trabajo de profesionales y empresas.

publicasta.com/it_today_news / RSS /

Latest publications

Microsoft Teams trasladará su cliente web a teams.cloud.microsoft: las comprobaciones de red que los equipos de TI deben hacer ya

El redireccionamiento de Teams previsto para septiembre parece un cambio menor de URL, pero puede afectar a firewalls, proxies, políticas del navegador, aplicaciones integradas y reglas CSP. Esta es la lista de validaciones que conviene completar antes del cambio.

La remediación automática de Cloudflare CASB convierte los hallazgos de SaaS en cambios de producción

Cloudflare CASB ya puede revocar automáticamente accesos de uso compartido riesgosos en Microsoft 365 y Google Workspace, además de enviar webhooks. La cuestión clave es gobernar esa automatización como una ruta privilegiada de cambios.

AWS corrige bypasses del modo de solo lectura en servidores MCP de bases de datos: qué deben revisar los operadores

Dos boletines de seguridad de AWS revelan un problema recurrente en herramientas MCP conectadas a bases de datos: un filtro de texto no es una frontera de autorización. Estas son las versiones afectadas, las condiciones de riesgo y las medidas de contención.

Android Developer Verification: qué cambia el 30 de septiembre y a quién afecta

La primera fase no bloquea todos los APK: exige registrar las aplicaciones en tiendas y países concretos, mientras Google Play aplica además su propio plazo a todos los nombres de paquete.

La semana de políticas de Google muestra que navegadores y tiendas ya son infraestructura IT

La retirada de Manifest V2, la salida de uBlock Origin del Chrome Web Store, AnkiDroid y Aurora Store apuntan al mismo riesgo: control de la plataforma cliente.

ChatGPT Work convierte la IA en una capa de trabajo empresarial

La novedad no son mejores respuestas, sino agentes con archivos, navegador y aplicaciones corporativas. Ahí empieza el problema de gobierno.

Cursor pierde modelos de OpenAI: una alerta de cadena de suministro para programar con IA

El corte previsto muestra por qué el acceso a modelos dentro de una AI IDE debe tratarse como dependencia operativa, no como función invisible.

AWS compra DuckLabs y mueve el centro de gravedad de DuckDB

DuckDB sigue bajo MIT y una fundación, pero la compra de DuckLabs cambia las preguntas prácticas de gobierno alrededor de una herramienta clave de data engineering.

Las unidades Android del coche ya son un riesgo de cadena de suministro IoT

El nuevo caso descrito por Kaspersky muestra por qué las pantallas conectadas del salpicadero deben tratarse como endpoints, no como simples radios.

La caída de GitHub en agosto convirtió la comodidad del desarrollo en un riesgo operativo

El incidente del 17 de agosto no solo interrumpió una web. Mostró que repositorios, revisiones, Actions, APIs, identidad, issues y Copilot comparten radio de fallo.

La disputa por el código fuente de Android trata de confianza, no solo de etiquetas Git

GrapheneOS afirma que Google sustituyó etiquetas Git directas para parte del código Android/Pixel por archivos bajo solicitud. Más allá del debate legal, el problema técnico es claro: el acceso al código debe ser oportuno, verificable y automatizable.

La polémica de Cloudflare Web Analytics: cuando los valores por defecto del CDN cambian producción

El debate sobre RUM en Cloudflare muestra por qué conviene auditar los valores por defecto del edge como si fueran despliegues.