[{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon API Gateway now supports 1 MB execution logs with configurable delivery destinations (10 de septiembre de 2026).\nAmazon API Gateway now supports configurable delivery destinations and larger log events for REST API execution logs. Previously, execution logs were delivered to a single API Gateway-managed CloudWatch Logs log group with log events truncated at 1 KB, limiting visibility into request and response data. You can now route execution logs up to 1 MB to your own\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-11-costes-nube-amazon-api-gateway-now-supports-1-mb-execution-logs-with-c/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-api-gateway-1-mb-execution-logs/\"\u003eAmazon API Gateway now supports 1 MB execution logs with configurable delivery destinations\u003c/a\u003e\u003c/strong\u003e (10 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon API Gateway now supports configurable delivery destinations and larger log events for REST API execution logs. Previously, execution logs were delivered to a single API Gateway-managed CloudWatch Logs log group with log events truncated at 1 KB, limiting visibility into request and response data. You can now route execution logs up to 1 MB to your own\u003c/p\u003e","title":"Costes de nube: Amazon API Gateway now supports 1 MB execution logs with configurable delive..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon S3 Object Lock now supports variable retention with event holds (8 de septiembre de 2026).\nAmazon S3 Object Lock now supports variable retention, allowing you to apply write-once-read-many (WORM) protection to objects whose required retention period starts with a future event, such as a contract closing or an audit completing. You place an event hold with a retention duration on an object and S3 protects the object while the hold is in place. When\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-11-seguridad-aws-amazon-s3-object-lock-now-supports-variable-retention-with/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-s3-object-lock-variable-retention/\"\u003eAmazon S3 Object Lock now supports variable retention with event holds\u003c/a\u003e\u003c/strong\u003e (8 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon S3 Object Lock now supports variable retention, allowing you to apply write-once-read-many (WORM) protection to objects whose required retention period starts with a future event, such as a contract closing or an audit completing. You place an event hold with a retention duration on an object and S3 protects the object while the hold is in place. When\u003c/p\u003e","title":"Seguridad en AWS: Amazon S3 Object Lock now supports variable retention with event holds"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS Lambda now supports Graviton5-powered EC2 instances on Lambda Managed Instances (9 de septiembre de 2026).\nAWS Lambda now supports AWS Graviton5-powered C9g, C9gd, M9g, and M9gd instances on Lambda Managed Instances . You can now run your Lambda functions on the latest generation of Graviton processors, delivering up to 25% better compute performance compared to Graviton4-powered instances. AWS Lambda Managed Instances lets you run Lambda functions on your AWS EC\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-10-costes-nube-aws-lambda-now-supports-graviton5-powered-ec2-instances-on/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/aws-lambda-graviton5-ec2/\"\u003eAWS Lambda now supports Graviton5-powered EC2 instances on Lambda Managed Instances\u003c/a\u003e\u003c/strong\u003e (9 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAWS Lambda now supports AWS Graviton5-powered C9g, C9gd, M9g, and M9gd instances on Lambda Managed Instances . You can now run your Lambda functions on the latest generation of Graviton processors, delivering up to 25% better compute performance compared to Graviton4-powered instances. AWS Lambda Managed Instances lets you run Lambda functions on your AWS EC\u003c/p\u003e","title":"Costes de nube: AWS Lambda now supports Graviton5-powered EC2 instances on Lambda Managed In..."},{"content":"La señal de hoy The Hacker News ha publicado Anthropic Discloses Fourth AI Hacking Incident Involving Claude Opus 4.6 (10 de septiembre de 2026).\nAnthropic on Wednesday disclosed a fourth incident in which its artificial intelligence (AI) model broke into real third-party systems, marking the latest in a growing list of cases that have raised concerns about the security risks posed by autonomous AI agents. The AI company said the incident dates back to January 2026 and involved an early version of Cla\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cómo reducir la factura de AWS.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-10-seguridad-aws-anthropic-discloses-fourth-ai-hacking-incident-involving-c/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/anthropic-ai-models-breached-real.html\"\u003eAnthropic Discloses Fourth AI Hacking Incident Involving Claude Opus 4.6\u003c/a\u003e\u003c/strong\u003e (10 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAnthropic on Wednesday disclosed a fourth incident in which its artificial intelligence (AI) model broke into real third-party systems, marking the latest in a growing list of cases that have raised concerns about the security risks posed by autonomous AI agents. The AI company said the incident dates back to January 2026 and involved an early version of Cla\u003c/p\u003e","title":"Seguridad en AWS: Anthropic Discloses Fourth AI Hacking Incident Involving Claude Opus 4.6"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Timestream for InfluxDB 3 now supports custom plugins (8 de septiembre de 2026).\nAmazon Timestream for InfluxDB now lets you run your own custom Python plugins on the managed versions of InfluxDB 3 Core and Enterprise editions. You host your plugin code in public or private repositories you control and the engine fetches and runs it in response to triggers, letting you implement logic specific to your workload without standing up separat\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: checklist de seguridad en AWS: 30 puntos.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-09-costes-nube-amazon-timestream-for-influxdb-3-now-supports-custom-plugi/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/timestream-influxdb-custom-plugins/\"\u003eAmazon Timestream for InfluxDB 3 now supports custom plugins\u003c/a\u003e\u003c/strong\u003e (8 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon Timestream for InfluxDB now lets you run your own custom Python plugins on the managed versions of InfluxDB 3 Core and Enterprise editions. You host your plugin code in public or private repositories you control and the engine fetches and runs it in response to triggers, letting you implement logic specific to your workload without standing up separat\u003c/p\u003e","title":"Costes de nube: Amazon Timestream for InfluxDB 3 now supports custom plugins"},{"content":"La señal de hoy The Hacker News ha publicado Chrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside Sandbox (9 de septiembre de 2026).\nGoogle on Thursday released updates to patch 230 security vulnerabilities, including one that has come under active exploitation in the wild. The medium-severity vulnerability, assigned the CVE identifier CVE-2026-87491 (CVSS score: N/A), has been described as an out-of-bounds bug in V8, Chrome\u0026rsquo;s JavaScript and WebAssembly engine. \u0026ldquo;Out-of-bounds write in V8\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: checklist de seguridad en AWS: 30 puntos.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-09-seguridad-aws-chrome-v8-zero-day-exploited-in-the-wild-enables-code-exec/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/chrome-v8-zero-day-exploited-in-wild.html\"\u003eChrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside Sandbox\u003c/a\u003e\u003c/strong\u003e (9 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eGoogle on Thursday released updates to patch 230 security vulnerabilities, including one that has come under active exploitation in the wild. The medium-severity vulnerability, assigned the CVE identifier CVE-2026-87491 (CVSS score: N/A), has been described as an out-of-bounds bug in V8, Chrome\u0026rsquo;s JavaScript and WebAssembly engine. \u0026ldquo;Out-of-bounds write in V8\u003c/p\u003e","title":"Seguridad en AWS: Chrome V8 Zero-Day Exploited in the Wild Enables Code Execution Inside San..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Aurora MySQL now supports multi-source replication and delayed replication (3 de septiembre de 2026).\nStarting today, Amazon Aurora MySQL supports two new replication capabilities: multi-source replication and delayed replication. Multi-source replication lets a single Aurora MySQL cluster replicate from multiple source databases at the same time, making it easier to consolidate data from separate MySQL databases. This enables critical use-cases, such as mer\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: checklist de seguridad en AWS: 30 puntos.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-08-costes-nube-amazon-aurora-mysql-now-supports-multi-source-replication/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-aurora-mysql-multisourcerep-delayedrep/\"\u003eAmazon Aurora MySQL now supports multi-source replication and delayed replication\u003c/a\u003e\u003c/strong\u003e (3 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eStarting today, Amazon Aurora MySQL supports two new replication capabilities: multi-source replication and delayed replication. Multi-source replication lets a single Aurora MySQL cluster replicate from multiple source databases at the same time, making it easier to consolidate data from separate MySQL databases. This enables critical use-cases, such as mer\u003c/p\u003e","title":"Costes de nube: Amazon Aurora MySQL now supports multi-source replication and delayed replic..."},{"content":"La señal de hoy The Hacker News ha publicado Trezor Says ShipMonk Breach Exposed 67,000 U.S. Customers\u0026rsquo; Data It Said Was Deleted (5 de septiembre de 2026).\nHardware wallet manufacturer Trezor on Friday disclosed that another 67,000 customers from the U.S. have been impacted in a breach at its shipping provider ShipMonk. The exposed information includes customer names, email addresses, phone numbers, shipping addresses, and order numbers between November 2019 and August 2021. The breach does not affect the secur\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cómo reducir la factura de AWS.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-08-seguridad-aws-trezor-says-shipmonk-breach-exposed-67-000-u-s-customers-d/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/trezor-says-shipmonk-breach-exposed.html\"\u003eTrezor Says ShipMonk Breach Exposed 67,000 U.S. Customers\u0026rsquo; Data It Said Was Deleted\u003c/a\u003e\u003c/strong\u003e (5 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eHardware wallet manufacturer Trezor on Friday disclosed that another 67,000 customers from the U.S. have been impacted in a breach at its shipping provider ShipMonk. The exposed information includes customer names, email addresses, phone numbers, shipping addresses, and order numbers between November 2019 and August 2021. The breach does not affect the secur\u003c/p\u003e","title":"Seguridad en AWS: Trezor Says ShipMonk Breach Exposed 67,000 U.S. Customers' Data It Said Wa..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Aurora MySQL 8.4.8 (compatible with MySQL 8.4.8) is now generally available (3 de septiembre de 2026).\nStarting today, Amazon Aurora MySQL-Compatible Edition 8.4 will support MySQL 8.4.8. In addition to several security enhancements and bug fixes, Aurora MySQL 8.4.8 includes several improvements, such as support for post-quantum TLS (PQ-TLS) key exchange, transaction timeout, multi-source replication, and delayed replication. PQ-TLS provides you with post-qua\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: checklist de seguridad en AWS: 30 puntos.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-07-costes-nube-amazon-aurora-mysql-8-4-8-compatible-with-mysql-8-4-8-is-n/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-aurora-mysql-848-available/\"\u003eAmazon Aurora MySQL 8.4.8 (compatible with MySQL 8.4.8) is now generally available\u003c/a\u003e\u003c/strong\u003e (3 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eStarting today, Amazon Aurora MySQL-Compatible Edition 8.4 will support MySQL 8.4.8. In addition to several security enhancements and bug fixes, Aurora MySQL 8.4.8 includes several improvements, such as support for post-quantum TLS (PQ-TLS) key exchange, transaction timeout, multi-source replication, and delayed replication. PQ-TLS provides you with post-qua\u003c/p\u003e","title":"Costes de nube: Amazon Aurora MySQL 8.4.8 (compatible with MySQL 8.4.8) is now generally ava..."},{"content":"La señal de hoy The Hacker News ha publicado Critical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code (5 de septiembre de 2026).\nBroadcom has released security updates for two security flaws impacting VMware Workstation and Fusion, including one critical bug that could result in arbitrary code execution under certain conditions. The vulnerability, tracked as CVE-2026-59346 (CVSS score: 9.3), is an integer-overflow vulnerability that a local attacker with elevated privileges can exploi\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-07-seguridad-aws-critical-vmware-workstation-and-fusion-flaw-lets-vm-admins/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/critical-vmware-workstation-and-fusion.html\"\u003eCritical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code\u003c/a\u003e\u003c/strong\u003e (5 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eBroadcom has released security updates for two security flaws impacting VMware Workstation and Fusion, including one critical bug that could result in arbitrary code execution under certain conditions. The vulnerability, tracked as CVE-2026-59346 (CVSS score: 9.3), is an integer-overflow vulnerability that a local attacker with elevated privileges can exploi\u003c/p\u003e","title":"Seguridad en AWS: Critical VMware Workstation and Fusion Flaw Lets VM Admins Execute Host Code"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS MCP Server adds a serverless capability for AWS Lambda functions (4 de septiembre de 2026).\nToday, AWS Model Context Protocol Server (AWS MCP Server) added a serverless capability so that coding agents such as Claude Code and Kiro can efficiently diagnose issues with your Lambda functions. The serverless capability helps you troubleshoot your running Lambda functions and their connected resources. The AWS MCP Server, available through the Agent Too\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-06-costes-nube-aws-mcp-server-adds-a-serverless-capability-for-aws-lambda/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/aws-mcp-server-serverless/\"\u003eAWS MCP Server adds a serverless capability for AWS Lambda functions\u003c/a\u003e\u003c/strong\u003e (4 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eToday, AWS Model Context Protocol Server (AWS MCP Server) added a serverless capability so that coding agents such as Claude Code and Kiro can efficiently diagnose issues with your Lambda functions. The serverless capability helps you troubleshoot your running Lambda functions and their connected resources. The AWS MCP Server, available through the Agent Too\u003c/p\u003e","title":"Costes de nube: AWS MCP Server adds a serverless capability for AWS Lambda functions"},{"content":"La señal de hoy The Hacker News ha publicado Unpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online Stores (5 de septiembre de 2026).\nAttackers are exploiting a new unpatched vulnerability in Magento Open Source and Adobe Commerce that lets them run malicious code on an online store\u0026rsquo;s server without logging in, Dutch e-commerce security company Sansec said in an advisory published on September 5. Sansec, which discovered the flaw and named it StyleSmuggler, said attacks started on Septembe\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cómo reducir la factura de AWS.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-06-seguridad-aws-unpatched-magento-and-adobe-commerce-zero-day-exploited-to/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/unpatched-magento-and-adobe-commerce.html\"\u003eUnpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online Stores\u003c/a\u003e\u003c/strong\u003e (5 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAttackers are exploiting a new unpatched vulnerability in Magento Open Source and Adobe Commerce that lets them run malicious code on an online store\u0026rsquo;s server without logging in, Dutch e-commerce security company Sansec said in an advisory published on September 5. Sansec, which discovered the flaw and named it StyleSmuggler, said attacks started on Septembe\u003c/p\u003e","title":"Seguridad en AWS: Unpatched Magento and Adobe Commerce Zero-Day Exploited to Backdoor Online..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon EC2 C8g instances now available in additional regions (4 de septiembre de 2026).\nStarting today, Amazon Elastic Compute Cloud (Amazon EC2) C8g instances are available in AWS Asia Pacific (Taipei, New Zealand), and AWS GovCloud (US-East) regions. These instances are powered by AWS Graviton4 processors and deliver up to 30% better performance compared to AWS Graviton3-based instances. Amazon EC2 C8g instances are built for compute-intensiv\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-05-costes-nube-amazon-ec2-c8g-instances-now-available-in-additional-regio/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-ec2-c8g-instances-additional-regions/\"\u003eAmazon EC2 C8g instances now available in additional regions\u003c/a\u003e\u003c/strong\u003e (4 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eStarting today, Amazon Elastic Compute Cloud (Amazon EC2) C8g instances are available in AWS Asia Pacific (Taipei, New Zealand), and AWS GovCloud (US-East) regions. These instances are powered by AWS Graviton4 processors and deliver up to 30% better performance compared to AWS Graviton3-based instances. Amazon EC2 C8g instances are built for compute-intensiv\u003c/p\u003e","title":"Costes de nube: Amazon EC2 C8g instances now available in additional regions"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon S3 now supports PrivateLink for FIPS endpoints (3 de septiembre de 2026).\nAmazon S3 now supports AWS PrivateLink for endpoints that have been validated under the Federal Information Processing Standard (FIPS) 140-3 program. Customers with security and compliance requirements can use FIPS-validated cryptographic modules when connecting to S3 while keeping their traffic within their Virtual Private Cloud (VPC). To get started, creat\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-05-seguridad-aws-amazon-s3-now-supports-privatelink-for-fips-endpoints/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-s3-privatelink-fips-endpoints\"\u003eAmazon S3 now supports PrivateLink for FIPS endpoints\u003c/a\u003e\u003c/strong\u003e (3 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon S3 now supports AWS PrivateLink for endpoints that have been validated under the Federal Information Processing Standard (FIPS) 140-3 program. Customers with security and compliance requirements can use FIPS-validated cryptographic modules when connecting to S3 while keeping their traffic within their Virtual Private Cloud (VPC). To get started, creat\u003c/p\u003e","title":"Seguridad en AWS: Amazon S3 now supports PrivateLink for FIPS endpoints"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Redshift rg.large instances now support single-node clusters (3 de septiembre de 2026).\nAmazon Redshift rg.large instances, powered by AWS Graviton processors, now support single-node clusters. Single-node support for rg.large clusters is available on P204 or later patch versions. Customers can now create a single-node rg.large cluster for smaller workloads that do not require high availability, offering a cost-effective option to conduct proof\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-04-costes-nube-amazon-redshift-rg-large-instances-now-support-single-node/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/redshift-rg-large-single-node\"\u003eAmazon Redshift rg.large instances now support single-node clusters\u003c/a\u003e\u003c/strong\u003e (3 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon Redshift rg.large instances, powered by AWS Graviton processors, now support single-node clusters. Single-node support for rg.large clusters is available on P204 or later patch versions. Customers can now create a single-node rg.large cluster for smaller workloads that do not require high availability, offering a cost-effective option to conduct proof\u003c/p\u003e","title":"Costes de nube: Amazon Redshift rg.large instances now support single-node clusters"},{"content":"La señal de hoy The Hacker News ha publicado Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws (4 de septiembre de 2026).\nThreat actors are exploiting two critical security flaws in WordPress plugins Super Forms and Elementor Pro, according to findings from Wordfence. The vulnerabilities in question are - CVE-2026-14894 (CVSS score: 9.8) - A missing file type validation vulnerability in Super Forms – Drag \u0026amp; Drop Form Builder that allows unauthenticated attackers to upload files\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-04-seguridad-aws-over-440-000-exploit-attempts-target-super-forms-and-eleme/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/over-440000-exploit-attempts-target.html\"\u003eOver 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws\u003c/a\u003e\u003c/strong\u003e (4 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eThreat actors are exploiting two critical security flaws in WordPress plugins Super Forms and Elementor Pro, according to findings from Wordfence. The vulnerabilities in question are - CVE-2026-14894 (CVSS score: 9.8) - A missing file type validation vulnerability in Super Forms – Drag \u0026amp; Drop Form Builder that allows unauthenticated attackers to upload files\u003c/p\u003e","title":"Seguridad en AWS: Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Web Search on Amazon Bedrock is now available in AWS GovCloud (US-West) (2 de septiembre de 2026).\nThe Web Search built-in server-side tool on Amazon Bedrock is now available in AWS GovCloud (US-West), helping bring grounded web results to compliance-sensitive government and public-sector workloads. Web Search helps supported OpenAI GPT models ground responses with information from the web. Responses include citations to the sources the model used so user\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-03-costes-nube-web-search-on-amazon-bedrock-is-now-available-in-aws-govcl/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/09/amazon-bedrock-web-aws-govcloud/\"\u003eWeb Search on Amazon Bedrock is now available in AWS GovCloud (US-West)\u003c/a\u003e\u003c/strong\u003e (2 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eThe Web Search built-in server-side tool on Amazon Bedrock is now available in AWS GovCloud (US-West), helping bring grounded web results to compliance-sensitive government and public-sector workloads. Web Search helps supported OpenAI GPT models ground responses with information from the web. Responses include citations to the sources the model used so user\u003c/p\u003e","title":"Costes de nube: Web Search on Amazon Bedrock is now available in AWS GovCloud (US-West)"},{"content":"La señal de hoy The Hacker News ha publicado Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure (1 de septiembre de 2026).\nThreat actors are exploiting a newly patched critical security flaw impacting JFrog Artifactory merely days after public disclosure, according to watchTowr. The vulnerability in question is CVE-2026-82329 (CVSS score: 9.8), a case of authentication bypass that could lead to administrative access in Artifactory. \u0026ldquo;JFrog Artifactory contains an authentication w\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-03-seguridad-aws-attackers-exploit-critical-jfrog-artifactory-flaw-to-mint/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/attackers-exploit-critical-jfrog.html\"\u003eAttackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure\u003c/a\u003e\u003c/strong\u003e (1 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eThreat actors are exploiting a newly patched critical security flaw impacting JFrog Artifactory merely days after public disclosure, according to watchTowr. The vulnerability in question is CVE-2026-82329 (CVSS score: 9.8), a case of authentication bypass that could lead to administrative access in Artifactory. \u0026ldquo;JFrog Artifactory contains an authentication w\u003c/p\u003e","title":"Seguridad en AWS: Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Day..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Aurora serverless is now available with 30% better performance and smarter scaling in additional AWS Regions (31 de agosto de 2026).\nAmazon Aurora serverless now delivers up to 30% better performance and enhanced scaling in additional AWS Regions: Asia Pacific (New Zealand), Asia Pacific (Thailand), Africa (Cape Town), Europe (Milan), and Mexico (Central). These improvements are available for both Aurora PostgreSQL and Aurora MySQL. Aurora serverless is the autoscaling database that scale\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-02-costes-nube-amazon-aurora-serverless-is-now-available-with-30-better-p/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-aurora-serverless-performance-improvement-additional-regions/\"\u003eAmazon Aurora serverless is now available with 30% better performance and smarter scaling in additional AWS Regions\u003c/a\u003e\u003c/strong\u003e (31 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon Aurora serverless now delivers up to 30% better performance and enhanced scaling in additional AWS Regions: Asia Pacific (New Zealand), Asia Pacific (Thailand), Africa (Cape Town), Europe (Milan), and Mexico (Central). These improvements are available for both Aurora PostgreSQL and Aurora MySQL. Aurora serverless is the autoscaling database that scale\u003c/p\u003e","title":"Costes de nube: Amazon Aurora serverless is now available with 30% better performance and sm..."},{"content":"La señal de hoy The Hacker News ha publicado Attackers Exploit Critical Switchvox Flaw to Deploy Reverse Shells Without Credentials (2 de septiembre de 2026).\nThreat actors are exploiting a severe security vulnerability in Sangoma Switchvox, an enterprise VoIP platform, that could allow unauthenticated remote code execution. The vulnerability in question is CVE-2026-9586 (CVSS score: 9.3), a critical unauthenticated SQL injection vulnerability in Sangoma Switchvox SMB Edition 8.3 (104997) that can allow attackers\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-02-seguridad-aws-attackers-exploit-critical-switchvox-flaw-to-deploy-revers/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/09/attackers-exploit-critical-switchvox.html\"\u003eAttackers Exploit Critical Switchvox Flaw to Deploy Reverse Shells Without Credentials\u003c/a\u003e\u003c/strong\u003e (2 de septiembre de 2026).\u003c/p\u003e\n\u003cp\u003eThreat actors are exploiting a severe security vulnerability in Sangoma Switchvox, an enterprise VoIP platform, that could allow unauthenticated remote code execution. The vulnerability in question is CVE-2026-9586 (CVSS score: 9.3), a critical unauthenticated SQL injection vulnerability in Sangoma Switchvox SMB Edition 8.3 (104997) that can allow attackers\u003c/p\u003e","title":"Seguridad en AWS: Attackers Exploit Critical Switchvox Flaw to Deploy Reverse Shells Without..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Kinesis Data Streams announces streaming tables, delivering data to Apache Iceberg tables on Amazon S3 Tables (28 de agosto de 2026).\nAmazon Kinesis Data Streams introduces streaming tables, a new fully serverless capability that continuously delivers data from Kinesis streams to Amazon S3 Tables in Apache Iceberg format. Streaming tables eliminate the need to build and operate self-managed Iceberg delivery pipelines, reducing data delivery costs by up to 50%. Intelligent inline compaction\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: cómo reducir la factura de AWS.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-01-costes-nube-amazon-kinesis-data-streams-announces-streaming-tables-del/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/kinesis/data-delivery-s3-tables\"\u003eAmazon Kinesis Data Streams announces streaming tables, delivering data to Apache Iceberg tables on Amazon S3 Tables\u003c/a\u003e\u003c/strong\u003e (28 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon Kinesis Data Streams introduces streaming tables, a new fully serverless capability that continuously delivers data from Kinesis streams to Amazon S3 Tables in Apache Iceberg format. Streaming tables eliminate the need to build and operate self-managed Iceberg delivery pipelines, reducing data delivery costs by up to 50%. Intelligent inline compaction\u003c/p\u003e","title":"Costes de nube: Amazon Kinesis Data Streams announces streaming tables, delivering data to A..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS Agent Registry for centralized agent discovery and governance is now generally available (31 de agosto de 2026).\nAWS Agent Registry is now generally available. It provides a private, governed catalog and discovery layer for agents, tools, skills, MCP servers, and custom resources within your organization. Teams get complete visibility into their AI landscape, so they can discover existing capabilities instead of rebuilding from scratch. Access it through the AWS Agent\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-09-01-seguridad-aws-aws-agent-registry-for-centralized-agent-discovery-and-gov/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/aws-agent-registry-generally-available\"\u003eAWS Agent Registry for centralized agent discovery and governance is now generally available\u003c/a\u003e\u003c/strong\u003e (31 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAWS Agent Registry is now generally available. It provides a private, governed catalog and discovery layer for agents, tools, skills, MCP servers, and custom resources within your organization. Teams get complete visibility into their AI landscape, so they can discover existing capabilities instead of rebuilding from scratch. Access it through the AWS Agent\u003c/p\u003e","title":"Seguridad en AWS: AWS Agent Registry for centralized agent discovery and governance is now g..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Aurora MySQL 3.13 (compatible with MySQL 8.0.45) is generally available (28 de agosto de 2026).\nStarting today, Amazon Aurora MySQL-Compatible Edition 3 (compatible with MySQL 8.0) supports MySQL 8.0.45, which includes community MySQL fixes and Aurora-specific improvements. For detailed information on this release, refer to Aurora MySQL 3 and MySQL 8.0.45 release notes. You can upgrade your databases during scheduled maintenance windows using automatic\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: checklist de seguridad en AWS: 30 puntos.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-31-costes-nube-amazon-aurora-mysql-3-13-compatible-with-mysql-8-0-45-is-g/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-aurora-mysql-313-available/\"\u003eAmazon Aurora MySQL 3.13 (compatible with MySQL 8.0.45) is generally available\u003c/a\u003e\u003c/strong\u003e (28 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eStarting today, Amazon Aurora MySQL-Compatible Edition 3 (compatible with MySQL 8.0) supports MySQL 8.0.45, which includes community MySQL fixes and Aurora-specific improvements. For detailed information on this release, refer to Aurora MySQL 3 and MySQL 8.0.45 release notes. You can upgrade your databases during scheduled maintenance windows using automatic\u003c/p\u003e","title":"Costes de nube: Amazon Aurora MySQL 3.13 (compatible with MySQL 8.0.45) is generally available"},{"content":"La señal de hoy The Hacker News ha publicado Securing Claude Code: The New Compliance API, Local Visibility, and Identity Governance (31 de agosto de 2026).\nClaude Code reads files, runs shell commands, invokes MCP tools, and acts through the credentials available on a developer’s machine. Anthropic’s new Compliance API endpoints give security teams their clearest view yet into that activity. They also expose a larger problem: activity logs alone cannot tell you whether an agent’s access is legitimate. AI has mo\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-31-seguridad-aws-securing-claude-code-the-new-compliance-api-local-visibili/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/securing-claude-code-new-compliance-api.html\"\u003eSecuring Claude Code: The New Compliance API, Local Visibility, and Identity Governance\u003c/a\u003e\u003c/strong\u003e (31 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eClaude Code reads files, runs shell commands, invokes MCP tools, and acts through the credentials available on a developer’s machine. Anthropic’s new Compliance API endpoints give security teams their clearest view yet into that activity. They also expose a larger problem: activity logs alone cannot tell you whether an agent’s access is legitimate. AI has mo\u003c/p\u003e","title":"Seguridad en AWS: Securing Claude Code: The New Compliance API, Local Visibility, and Identi..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon EC2 P6-B300 instances are now available in additional AWS Regions (28 de agosto de 2026).\nStarting today, Amazon Elastic Cloud Compute (Amazon EC2) P6-B300 instances are available in Asia Pacific (Hyderabad) and South America (Sao Paulo) Regions. P6-B300 instances provide 8xNVIDIA Blackwell Ultra GPUs with 2.1 TB high bandwidth GPU memory, 6.4 Tbps EFA networking, 300 Gbps dedicated ENA throughput, and 4 TB of system memory. P6-B300 instances del\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-30-costes-nube-amazon-ec2-p6-b300-instances-are-now-available-in-addition/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-ec2-p6-b300-instances-available-additional-regions\"\u003eAmazon EC2 P6-B300 instances are now available in additional AWS Regions\u003c/a\u003e\u003c/strong\u003e (28 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eStarting today, Amazon Elastic Cloud Compute (Amazon EC2) P6-B300 instances are available in Asia Pacific (Hyderabad) and South America (Sao Paulo) Regions. P6-B300 instances provide 8xNVIDIA Blackwell Ultra GPUs with 2.1 TB high bandwidth GPU memory, 6.4 Tbps EFA networking, 300 Gbps dedicated ENA throughput, and 4 TB of system memory. P6-B300 instances del\u003c/p\u003e","title":"Costes de nube: Amazon EC2 P6-B300 instances are now available in additional AWS Regions"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS Transform now in scope for FedRAMP Class C (28 de agosto de 2026).\nAWS Transform is now in scope for FedRAMP Class C (formerly Moderate baseline) in the US East (Ohio) Region. You can now use AWS Transform to build applications and run workloads that are subject to FedRAMP Class C compliance requirements. The Federal Risk and Authorization Management Program (FedRAMP) is a US government-wide program that delivers a standard\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-30-seguridad-aws-aws-transform-now-in-scope-for-fedramp-class-c/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/aws-transform-fedramp-class-c/\"\u003eAWS Transform now in scope for FedRAMP Class C\u003c/a\u003e\u003c/strong\u003e (28 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAWS Transform is now in scope for FedRAMP Class C (formerly Moderate baseline) in the US East (Ohio) Region. You can now use AWS Transform to build applications and run workloads that are subject to FedRAMP Class C compliance requirements. The Federal Risk and Authorization Management Program (FedRAMP) is a US government-wide program that delivers a standard\u003c/p\u003e","title":"Seguridad en AWS: AWS Transform now in scope for FedRAMP Class C"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon CloudWatch agent adds support for journald logs (28 de agosto de 2026).\nAWS announces support for collecting systemd journal (journald) logs with the Amazon CloudWatch agent. You can now configure the CloudWatch agent to read log entries directly from the systemd journal on Linux instances and send them to Amazon CloudWatch Logs, without first writing those logs to files on disk. Many modern Linux distributions, including Amazon\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-29-costes-nube-amazon-cloudwatch-agent-adds-support-for-journald-logs/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-cloudwatch-agent-journald/\"\u003eAmazon CloudWatch agent adds support for journald logs\u003c/a\u003e\u003c/strong\u003e (28 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAWS announces support for collecting systemd journal (journald) logs with the Amazon CloudWatch agent. You can now configure the CloudWatch agent to read log entries directly from the systemd journal on Linux instances and send them to Amazon CloudWatch Logs, without first writing those logs to files on disk. Many modern Linux distributions, including Amazon\u003c/p\u003e","title":"Costes de nube: Amazon CloudWatch agent adds support for journald logs"},{"content":"La señal de hoy The Hacker News ha publicado PaperCut Zero-Day Exploited in Attacks, Affecting All NG and MF Versions (28 de agosto de 2026).\nPaperCut has alerted customers that bad actors are actively exploiting a vulnerability impacting all versions of its PaperCut NG and PaperCut MF print management software in zero-day attacks. The company has released an emergency patch for v25 and v26 to address the issue. It said it\u0026rsquo;s \u0026ldquo;aware of confirmed customer incidents and is treating this matter with t\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cómo reducir la factura de AWS.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-29-seguridad-aws-papercut-zero-day-exploited-in-attacks-affecting-all-ng-an/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html\"\u003ePaperCut Zero-Day Exploited in Attacks, Affecting All NG and MF Versions\u003c/a\u003e\u003c/strong\u003e (28 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003ePaperCut has alerted customers that bad actors are actively exploiting a vulnerability impacting all versions of its PaperCut NG and PaperCut MF print management software in zero-day attacks. The company has released an emergency patch for v25 and v26 to address the issue. It said it\u0026rsquo;s \u0026ldquo;aware of confirmed customer incidents and is treating this matter with t\u003c/p\u003e","title":"Seguridad en AWS: PaperCut Zero-Day Exploited in Attacks, Affecting All NG and MF Versions"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon EVS now supports i7i.metal-48xl Amazon EC2 instance type (27 de agosto de 2026).\nToday, we\u0026rsquo;re announcing that Amazon Elastic VMware Service (Amazon EVS) now supports the i7i.metal-48xl Amazon Elastic Cloud Compute (Amazon EC2) bare-metal instance type, offering a higher core-count option with a newer generation processor to help you realize cost-performance benefits for your VMware-based workloads on AWS. With this release, you now have\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-28-costes-nube-amazon-evs-now-supports-i7i-metal-48xl-amazon-ec2-instance/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-evs-i7i-48xl\"\u003eAmazon EVS now supports i7i.metal-48xl Amazon EC2 instance type\u003c/a\u003e\u003c/strong\u003e (27 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eToday, we\u0026rsquo;re announcing that Amazon Elastic VMware Service (Amazon EVS) now supports the i7i.metal-48xl Amazon Elastic Cloud Compute (Amazon EC2) bare-metal instance type, offering a higher core-count option with a newer generation processor to help you realize cost-performance benefits for your VMware-based workloads on AWS. With this release, you now have\u003c/p\u003e","title":"Costes de nube: Amazon EVS now supports i7i.metal-48xl Amazon EC2 instance type"},{"content":"La señal de hoy The Hacker News ha publicado Critical cPanel Flaw Could Let One Hosting Customer Take Root Control of a Whole Server (28 de agosto de 2026).\ncPanel has released patches for a security flaw affecting domain parking and addon domain functionality in cPanel and WebHost Manager (WHM), which could allow code execution as the root user. The vulnerability, assigned the CVE identifier CVE-2026-65643, impacts all supported versions of cPanel \u0026amp; WHM. cPanel described the issue as a critical security vulnera\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-28-seguridad-aws-critical-cpanel-flaw-could-let-one-hosting-customer-take-r/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/critical-cpanel-flaw-could-let-one.html\"\u003eCritical cPanel Flaw Could Let One Hosting Customer Take Root Control of a Whole Server\u003c/a\u003e\u003c/strong\u003e (28 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003ecPanel has released patches for a security flaw affecting domain parking and addon domain functionality in cPanel and WebHost Manager (WHM), which could allow code execution as the root user. The vulnerability, assigned the CVE identifier CVE-2026-65643, impacts all supported versions of cPanel \u0026amp; WHM. cPanel described the issue as a critical security vulnera\u003c/p\u003e","title":"Seguridad en AWS: Critical cPanel Flaw Could Let One Hosting Customer Take Root Control of a..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon EC2 C8id and M8id instances are now available in additional AWS Regions (25 de agosto de 2026).\nAmazon Elastic Compute Cloud (Amazon EC2) C8id and M8id instances with up to 22.8 TB of local NVMe-based SSD block-level storage are now available in additional regions. C8id instances are now available in Asia Pacific (Sydney) and Canada (Central) and M8id instances are available in Asia Pacific (Mumbai) and Canada (Central). Amazon EC2 C8id and M8id instan\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: cómo reducir la factura de AWS.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-27-costes-nube-amazon-ec2-c8id-and-m8id-instances-are-now-available-in-ad/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-ec2-c8id-m8id-aws-regions/\"\u003eAmazon EC2 C8id and M8id instances are now available in additional AWS Regions\u003c/a\u003e\u003c/strong\u003e (25 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon Elastic Compute Cloud (Amazon EC2) C8id and M8id instances with up to 22.8 TB of local NVMe-based SSD block-level storage are now available in additional regions. C8id instances are now available in Asia Pacific (Sydney) and Canada (Central) and M8id instances are available in Asia Pacific (Mumbai) and Canada (Central). Amazon EC2 C8id and M8id instan\u003c/p\u003e","title":"Costes de nube: Amazon EC2 C8id and M8id instances are now available in additional AWS Regions"},{"content":"La señal de hoy TechCrunch ha publicado OpenAI releases its official report on the Hugging Face breach (26 de agosto de 2026).\nThe report, which spans several discrete cybersecurity compromises, is the most complete accounting of the incident to date.\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-27-seguridad-aws-openai-releases-its-official-report-on-the-hugging-face-br/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eTechCrunch ha publicado \u003cstrong\u003e\u003ca href=\"https://techcrunch.com/2026/08/26/openai-releases-its-official-report-on-the-hugging-face-breach/\"\u003eOpenAI releases its official report on the Hugging Face breach\u003c/a\u003e\u003c/strong\u003e (26 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eThe report, which spans several discrete cybersecurity compromises, is the most complete accounting of the incident to date.\u003c/p\u003e\n\u003cp\u003eUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\u003c/p\u003e\n\u003ch2 id=\"por-qué-importa-para-la-seguridad-de-tu-cuenta-de-aws\"\u003ePor qué importa para la seguridad de tu cuenta de AWS\u003c/h2\u003e\n\u003cp\u003eSi eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\u003c/p\u003e","title":"Seguridad en AWS: OpenAI releases its official report on the Hugging Face breach"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS Lambda MicroVMs now supports AWS PrivateLink (25 de agosto de 2026).\nAWS Lambda MicroVMs now supports AWS PrivateLink, enabling private connectivity to Lambda MicroVMs directly from Amazon Virtual Private Cloud (VPC) resources without exposing traffic to the public internet. This launch helps regulated workloads in financial services, healthcare, and government meet strict network isolation requirements when building with Lam\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-26-costes-nube-aws-lambda-microvms-now-supports-aws-privatelink/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/lambda-microvms-supports-privatelink\"\u003eAWS Lambda MicroVMs now supports AWS PrivateLink\u003c/a\u003e\u003c/strong\u003e (25 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAWS Lambda MicroVMs now supports AWS PrivateLink, enabling private connectivity to Lambda MicroVMs directly from Amazon Virtual Private Cloud (VPC) resources without exposing traffic to the public internet. This launch helps regulated workloads in financial services, healthcare, and government meet strict network isolation requirements when building with Lam\u003c/p\u003e\n\u003cp\u003eUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\u003c/p\u003e","title":"Costes de nube: AWS Lambda MicroVMs now supports AWS PrivateLink"},{"content":"La señal de hoy The Hacker News ha publicado Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode (25 de agosto de 2026).\nMarimo has addressed a high-severity security flaw in its notebook software that allowed an attacker to execute an attacker-supplied Model Context Protocol (MCP) command in a specially crafted notebook, according to VulnCheck\u0026rsquo;s CVE Numbering Authority (CNA) record. The CNA record says the command can run as a local subprocess when the notebook is opened in e\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cómo reducir la factura de AWS.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-26-seguridad-aws-marimo-notebook-flaw-could-run-mcp-commands-before-cells-e/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/marimo-notebook-flaw-could-run-mcp.html\"\u003eMarimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode\u003c/a\u003e\u003c/strong\u003e (25 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eMarimo has addressed a high-severity security flaw in its notebook software that allowed an attacker to execute an attacker-supplied Model Context Protocol (MCP) command in a specially crafted notebook, according to VulnCheck\u0026rsquo;s CVE Numbering Authority (CNA) record. The CNA record says the command can run as a local subprocess when the notebook is opened in e\u003c/p\u003e","title":"Seguridad en AWS: Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon RDS for MySQL now supports new minor version 8.4.11 (24 de agosto de 2026).\nStarting today, Amazon Relational Database Service (Amazon RDS) for MySQL supports MySQL minor version 8.4.11, the latest minor released by community MySQL. In addition to operational improvements, MySQL 8.4.11 introduces support for post-quantum TLS (PQ-TLS) key exchange, providing you with post-quantum cryptography options for encrypting your data in-trans\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-25-costes-nube-amazon-rds-for-mysql-now-supports-new-minor-version-8-4-11/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-rds-mysql-8411-available/\"\u003eAmazon RDS for MySQL now supports new minor version 8.4.11\u003c/a\u003e\u003c/strong\u003e (24 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eStarting today, Amazon Relational Database Service (Amazon RDS) for MySQL supports MySQL minor version 8.4.11, the latest minor released by community MySQL. In addition to operational improvements, MySQL 8.4.11 introduces support for post-quantum TLS (PQ-TLS) key exchange, providing you with post-quantum cryptography options for encrypting your data in-trans\u003c/p\u003e","title":"Costes de nube: Amazon RDS for MySQL now supports new minor version 8.4.11"},{"content":"La señal de hoy The Hacker News ha publicado Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data (25 de agosto de 2026).\nThe U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a maximum-severity security flaw impacting Oracle HTTP Server and Oracle WebLogic Server to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The vulnerability, tracked as CVE-2026-21962 (CVSS score: 10.0), allows an unauthenticated attac\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cómo reducir la factura de AWS.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-25-seguridad-aws-actively-exploited-oracle-weblogic-flaw-lets-unauthenticat/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/actively-exploited-oracle-weblogic-flaw.html\"\u003eActively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data\u003c/a\u003e\u003c/strong\u003e (25 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eThe U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a maximum-severity security flaw impacting Oracle HTTP Server and Oracle WebLogic Server to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The vulnerability, tracked as CVE-2026-21962 (CVSS score: 10.0), allows an unauthenticated attac\u003c/p\u003e","title":"Seguridad en AWS: Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Acc..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Timestream for InfluxDB now supports customer managed keys (20 de agosto de 2026).\nAmazon Timestream for InfluxDB now supports AWS Key Management Service (AWS KMS) customer managed keys for encrypting data at rest in InfluxDB 2 database instances, InfluxDB 2 Read Replicas, and InfluxDB 3 clusters. Customers select a symmetric AWS KMS key when creating a database resource. Timestream for InfluxDB uses the selected key to encrypt the underly\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-24-costes-nube-amazon-timestream-for-influxdb-now-supports-customer-manag/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-timestream-influxdb-cmk/\"\u003eAmazon Timestream for InfluxDB now supports customer managed keys\u003c/a\u003e\u003c/strong\u003e (20 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon Timestream for InfluxDB now supports AWS Key Management Service (AWS KMS) customer managed keys for encrypting data at rest in InfluxDB 2 database instances, InfluxDB 2 Read Replicas, and InfluxDB 3 clusters. Customers select a symmetric AWS KMS key when creating a database resource. Timestream for InfluxDB uses the selected key to encrypt the underly\u003c/p\u003e","title":"Costes de nube: Amazon Timestream for InfluxDB now supports customer managed keys"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS Partner Central agents MCP Server now supports OAuth with AWS Sign-In (20 de agosto de 2026).\nAWS partners can now access AWS Partner Central agents from tools they already use, such as Amazon Quick and Kiro, using OAuth through AWS Sign-In. Partners can authorize agent access with their existing AWS identities, sign-in methods, IAM permissions, and governance controls without installing or maintaining additional authentication software. Previously,\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: cuánto cuesta un CTO fraccional en España.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-24-seguridad-aws-aws-partner-central-agents-mcp-server-now-supports-oauth-w/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/8/aws-partner-central-mcp/\"\u003eAWS Partner Central agents MCP Server now supports OAuth with AWS Sign-In\u003c/a\u003e\u003c/strong\u003e (20 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAWS partners can now access AWS Partner Central agents from tools they already use, such as Amazon Quick and Kiro, using OAuth through AWS Sign-In. Partners can authorize agent access with their existing AWS identities, sign-in methods, IAM permissions, and governance controls without installing or maintaining additional authentication software. Previously,\u003c/p\u003e","title":"Seguridad en AWS: AWS Partner Central agents MCP Server now supports OAuth with AWS Sign-In"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS Lambda MicroVMs is now available in 5 additional AWS regions (19 de agosto de 2026).\nAWS Lambda MicroVMs is now available in 5 additional AWS Regions: Asia Pacific (Mumbai), Asia Pacific (Singapore), Asia Pacific (Sydney), Europe (Frankfurt), and Europe (Stockholm). With this launch, you can use Lambda MicroVMs in a total of 10 AWS Regions. Lambda MicroVMs is a serverless compute primitive that provides VM-level isolation, near-instant launc\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-23-costes-nube-aws-lambda-microvms-is-now-available-in-5-additional-aws-r/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/lambda-microvms-5-additional-regions\"\u003eAWS Lambda MicroVMs is now available in 5 additional AWS regions\u003c/a\u003e\u003c/strong\u003e (19 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAWS Lambda MicroVMs is now available in 5 additional AWS Regions: Asia Pacific (Mumbai), Asia Pacific (Singapore), Asia Pacific (Sydney), Europe (Frankfurt), and Europe (Stockholm). With this launch, you can use Lambda MicroVMs in a total of 10 AWS Regions. Lambda MicroVMs is a serverless compute primitive that provides VM-level isolation, near-instant launc\u003c/p\u003e","title":"Costes de nube: AWS Lambda MicroVMs is now available in 5 additional AWS regions"},{"content":"La señal de hoy The Hacker News ha publicado Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation (19 de agosto de 2026).\nThe U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four critical vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, stating they are being exploited in the wild. The shortcomings added to the KEV catalog are listed below - CVE-2026-65400 (CVSS score: 9.8) - An improper authentication vulnerability impacting A\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: checklist de seguridad en AWS: 30 puntos.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-23-seguridad-aws-critical-macos-sharepoint-vcenter-and-microsoft-ike-flaws/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html\"\u003eCritical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active Exploitation\u003c/a\u003e\u003c/strong\u003e (19 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eThe U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday added four critical vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, stating they are being exploited in the wild. The shortcomings added to the KEV catalog are listed below - CVE-2026-65400 (CVSS score: 9.8) - An improper authentication vulnerability impacting A\u003c/p\u003e","title":"Seguridad en AWS: Critical macOS, SharePoint, vCenter, and Microsoft IKE Flaws Under Active..."},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon Aurora DSQL now supports Amazon CloudWatch Database Insights (20 de agosto de 2026).\nAmazon Aurora DSQL now features a new Amazon CloudWatch Database Insights metric that delivers per-statement, cluster-level performance monitoring details. Aurora DSQL database insights captures sampled wait states and normalized SQL statements for all active cluster sessions. You can use it to diagnose performance issues with your clusters, and identify the\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: cómo reducir la factura de AWS.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-22-costes-nube-amazon-aurora-dsql-now-supports-amazon-cloudwatch-database/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/aurora-dsql-cloudwatch-database-insights/\"\u003eAmazon Aurora DSQL now supports Amazon CloudWatch Database Insights\u003c/a\u003e\u003c/strong\u003e (20 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon Aurora DSQL now features a new Amazon CloudWatch Database Insights metric that delivers per-statement, cluster-level performance monitoring details. Aurora DSQL database insights captures sampled wait states and normalized SQL statements for all active cluster sessions. You can use it to diagnose performance issues with your clusters, and identify the\u003c/p\u003e","title":"Costes de nube: Amazon Aurora DSQL now supports Amazon CloudWatch Database Insights"},{"content":"La señal de hoy The Hacker News ha publicado Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution (20 de agosto de 2026).\nA now-patched security flaw impacting Zimbra Collaboration (ZCS) has come under active exploitation in the wild, according to the Polish Computer Emergency Response Team (CERT Polska). The vulnerability in question is CVE-2026-73570 (CVSS score: 8.9), which refers to a case of command injection that can lead to remote code execution. \u0026ldquo;A remote code execution\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: checklist de seguridad en AWS: 30 puntos.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-22-seguridad-aws-attackers-exploit-zimbra-snmp-flaw-for-unauthenticated-rem/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/attackers-exploit-zimbra-snmp-flaw-for.html\"\u003eAttackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution\u003c/a\u003e\u003c/strong\u003e (20 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eA now-patched security flaw impacting Zimbra Collaboration (ZCS) has come under active exploitation in the wild, according to the Polish Computer Emergency Response Team (CERT Polska). The vulnerability in question is CVE-2026-73570 (CVSS score: 8.9), which refers to a case of command injection that can lead to remote code execution. \u0026ldquo;A remote code execution\u003c/p\u003e","title":"Seguridad en AWS: Attackers Exploit Zimbra SNMP Flaw for Unauthenticated Remote Code Execution"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS announces the general availability of a new AWS Local Zone in Las Vegas, Nevada (20 de agosto de 2026).\nAWS Local Zone in Las Vegas, Nevada is now generally available. The new AWS Local Zone supports Amazon Elastic Compute Cloud (Amazon EC2) C7i, M7i, R7i, and C8gn instances, Amazon Elastic Block Store (Amazon EBS) volume types gp3, gp2, io1, sc1, and st1, Amazon Elastic Container Service (Amazon ECS), Amazon Elastic Kubernetes Service (Amazon EKS), Applicatio\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-21-costes-nube-aws-announces-the-general-availability-of-a-new-aws-local/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/aws-local-zones-las-vegas-nevada/\"\u003eAWS announces the general availability of a new AWS Local Zone in Las Vegas, Nevada\u003c/a\u003e\u003c/strong\u003e (20 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAWS Local Zone in Las Vegas, Nevada is now generally available. The new AWS Local Zone supports Amazon Elastic Compute Cloud (Amazon EC2) C7i, M7i, R7i, and C8gn instances, Amazon Elastic Block Store (Amazon EBS) volume types gp3, gp2, io1, sc1, and st1, Amazon Elastic Container Service (Amazon ECS), Amazon Elastic Kubernetes Service (Amazon EKS), Applicatio\u003c/p\u003e","title":"Costes de nube: AWS announces the general availability of a new AWS Local Zone in Las Vegas,..."},{"content":"La señal de hoy The Hacker News ha publicado Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution (21 de agosto de 2026).\nMicrosoft on Thursday warned of a maximum-severity security flaw in Entra ID that it said has been exploited in the wild, but noted that no customer action is required. The vulnerability, tracked as CVE-2026-69836 (CVSS score: 10.0), is a case of remote code execution impacting the tech giant\u0026rsquo;s cloud-based identity and access management service. It was previ\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: AWS y el RGPD: qué te toca a ti.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-21-seguridad-aws-microsoft-entra-id-flaw-cvss-10-0-exploited-in-wild-allows/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eThe Hacker News ha publicado \u003cstrong\u003e\u003ca href=\"https://thehackernews.com/2026/08/microsoft-entra-id-flaw-cvss-100.html\"\u003eMicrosoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution\u003c/a\u003e\u003c/strong\u003e (21 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eMicrosoft on Thursday warned of a maximum-severity security flaw in Entra ID that it said has been exploited in the wild, but noted that no customer action is required. The vulnerability, tracked as CVE-2026-69836 (CVSS score: 10.0), is a case of remote code execution impacting the tech giant\u0026rsquo;s cloud-based identity and access management service. It was previ\u003c/p\u003e","title":"Seguridad en AWS: Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code..."},{"content":"Después de bastantes revisiones de cuentas de AWS, lo llamativo no es la variedad de los problemas. Es lo repetitivos que son. Las mismas siete cosas, una y otra vez, en empresas de tamaños y sectores completamente distintos.\nNinguna es difícil de arreglar. Todas siguen ahí porque nadie las tenía asignadas.\n1. Claves de acceso que llevan años vivas Es el hallazgo más frecuente con diferencia. Claves de IAM creadas para un despliegue puntual en 2023, que nunca se rotaron y que siguen teniendo permisos amplios.\nPor qué importa: las claves acaban en repositorios, en portátiles de gente que ya no trabaja aquí, en archivos .env de entornos locales, en historiales de terminal. Cada mes que pasa es otro mes de superficie de exposición.\nCómo se arregla: genera el informe de credenciales, borra lo que no se usa, rota lo que sí, y sustituye claves por roles siempre que se pueda.\naws iam generate-credential-report aws iam get-credential-report --query Content --output text | base64 -d 2. El puerto 22 abierto al mundo Un grupo de seguridad con SSH abierto a 0.0.0.0/0. Casi siempre lo abrió alguien \u0026ldquo;un momento para depurar\u0026rdquo; hace año y medio.\nPor qué importa: hay bots escaneando ese puerto de forma continua. No es una amenaza teórica; es tráfico que ya estás recibiendo.\nCómo se arregla: Session Manager de SSM elimina la necesidad de exponer SSH. Si necesitas SSH de verdad, restríngelo a IPs concretas.\n3. CloudTrail solo en una región Está activado en eu-west-1 porque es donde vive todo. Pero una cuenta de AWS tiene todas las regiones activas siempre.\nPor qué importa: un atacante que consiga credenciales va a operar en ap-southeast-2, no en tu región de producción, precisamente porque ahí nadie mira. Sin CloudTrail multirregión no queda rastro.\nCómo se arregla: un trail multirregión, con los logs en un bucket que las cuentas operativas no puedan borrar.\n4. Copias de seguridad que nunca se han restaurado Hay snapshots. Hay política de retención. No hay ni una sola prueba de restauración.\nPor qué importa: una copia sin verificar no es una copia. Es una suposición. Y el día que la necesites vas a descubrir que faltaba una tabla, o que el cifrado usa una clave que ya no existe.\nCómo se arregla: restaura una copia en un entorno aislado. Una vez. Anota cuánto tardas. Ese número es tu tiempo real de recuperación, y probablemente no es el que le has dicho a tu cliente.\n5. Recursos huérfanos facturando en silencio Volúmenes EBS sin adjuntar, IPs elásticas ociosas, NAT Gateways en subredes vacías, balanceadores sin destinos.\nPor qué importa: dinero, directamente. En cuentas medianas esto suele ser entre un 10 % y un 20 % de la factura. Un NAT Gateway olvidado son unos 35 €/mes más el tráfico, indefinidamente.\nCómo se arregla: listar y borrar. Es el trabajo con mejor retorno por hora de toda la lista, y riesgo prácticamente cero.\n6. Alertas que no llegan a nadie Hay alarmas de CloudWatch configuradas. Publican en un tema de SNS. El tema no tiene suscriptores, o los tiene hacia un correo que nadie lee desde que esa persona cambió de puesto.\nPor qué importa: es peor que no tener alertas, porque genera una falsa sensación de cobertura. Todo el mundo cree que alguien se enteraría.\nCómo se arregla: manda las alertas a un canal de Slack o Teams donde haya gente de verdad. Y prueba una: dispárala a propósito y comprueba que llega.\n7. Sin alerta de facturación No hay ninguna alarma sobre el gasto.\nPor qué importa: un pico de coste es frecuentemente el primer síntoma visible de que algo va mal, sea un compromiso de credenciales para minar criptomonedas, un bucle infinito en una Lambda o una consulta que se ha vuelto salvaje. Si no lo ves hasta que llega la factura, has perdido tres semanas.\nCómo se arregla: una alarma de facturación en us-east-1, que es donde vive esa métrica, con un umbral por encima de tu gasto normal.\nLo que tienen en común Ninguno de estos siete problemas es difícil. Ninguno requiere un proyecto, ni una herramienta cara, ni rearquitecturar nada. La mayoría se resuelven en una tarde de trabajo.\nSiguen ahí porque no son responsabilidad de nadie. El equipo de desarrollo está entregando funcionalidades. No hay equipo de plataforma. Y la infraestructura funciona, así que nadie la mira.\nEso es exactamente el hueco que cubre una revisión externa: no aporta conocimiento que tu equipo no tenga, aporta el hecho de que alguien se siente a mirarlo.\nPreguntas frecuentes ¿Estos fallos aparecen también en empresas grandes? Sí. En empresas grandes suele haber más control en producción y bastante menos en las cuentas de desarrollo y de proyectos antiguos, que es donde acaban acumulándose.\n¿Cuánto se tarda en arreglar los siete? Entre uno y tres días de trabajo para una cuenta de tamaño medio, y la mayor parte del tiempo se va en el punto 4, probar la restauración.\n¿Puedo comprobarlo yo mismo? Sí, y deberías. El checklist completo de 30 puntos tiene los comandos.\nTrabaja conmigo: auditoría completa de AWS a precio cerrado.\nSigue leyendo: cómo reducir la factura de AWS.\n¿Cuántos de estos siete tienes ahora mismo? El checklist gratuito te deja comprobarlo tú mismo. Si prefieres que lo mire yo, la auditoría completa tiene precio cerrado y sin sorpresas. Descargar el checklist gratuito ","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-20-fallos-aws-que-encuentro-en-casi-todas-las-auditorias/","summary":"\u003cp\u003eDespués de bastantes revisiones de cuentas de AWS, lo llamativo no es la variedad de los problemas. Es lo repetitivos que son. Las mismas siete cosas, una y otra vez, en empresas de tamaños y sectores completamente distintos.\u003c/p\u003e\n\u003cp\u003eNinguna es difícil de arreglar. Todas siguen ahí porque nadie las tenía asignadas.\u003c/p\u003e\n\u003ch2 id=\"1-claves-de-acceso-que-llevan-años-vivas\"\u003e1. Claves de acceso que llevan años vivas\u003c/h2\u003e\n\u003cp\u003eEs el hallazgo más frecuente con diferencia. Claves de IAM creadas para un despliegue puntual en 2023, que nunca se rotaron y que siguen teniendo permisos amplios.\u003c/p\u003e","title":"Los 7 fallos de AWS que encuentro en casi todas las auditorías"},{"content":"Hay una confusión que me encuentro constantemente en empresas españolas: creer que usar AWS te hace cumplir el RGPD. No es así. AWS cumple su parte. La tuya sigue siendo tuya entera.\nEste artículo es la parte técnica del asunto. No sustituye a un asesor legal, y si tratas datos sensibles necesitas uno.\nEl reparto de responsabilidades AWS actúa como encargado del tratamiento. Tú eres el responsable. Eso significa:\nResponsabilidad De quién Seguridad física de los centros de datos AWS Parcheado del hipervisor y la red subyacente AWS Certificaciones ISO 27001, SOC 2, ENS AWS (de su infraestructura) Qué datos personales metes y por qué Tuya Quién tiene acceso a esos datos Tuya Cifrado de lo que guardas Tuya Cuánto tiempo los conservas y cómo los borras Tuya Poder demostrar todo lo anterior Tuya La última fila es la que más gente ignora. El RGPD funciona por responsabilidad proactiva: no basta con cumplir, tienes que poder demostrar que cumples. Y eso se demuestra con configuración y con registros.\nEl Acuerdo de Tratamiento de Datos AWS tiene un DPA (Data Processing Addendum) incorporado por defecto en sus condiciones de servicio desde hace años. No tienes que firmarlo aparte, pero sí deberías haberlo leído y tenerlo referenciado en tu registro de actividades de tratamiento.\nSi un cliente o un auditor te lo pide y tú no sabes ni que existe, eso es una mala señal.\nRegiones y transferencias internacionales Este es el punto que más preguntas genera.\nElegir una región europea no es opcional si no quieres complicarte. eu-west-1 (Irlanda), eu-central-1 (Fráncfort) y eu-south-2 (España, en Aragón) mantienen los datos en reposo dentro de la UE.\nPero ojo con tres cosas que se escapan:\nServicios globales. IAM, Route 53 y CloudFront no viven en una sola región. Normalmente no contienen datos personales de tus usuarios, pero conviene saberlo. Copias entre regiones. Si tienes replicación de S3 o copias de RDS hacia una región de EE. UU. \u0026ldquo;por si acaso\u0026rdquo;, acabas de crear una transferencia internacional que hay que documentar. Servicios de IA. Algunos modelos de Bedrock o servicios de análisis solo están disponibles en determinadas regiones. Antes de mandarles datos de clientes, comprueba dónde se procesan. Desde el marco de adecuación UE-EE. UU. la situación es más manejable que en la era post-Schrems II, pero \u0026ldquo;más manejable\u0026rdquo; no significa \u0026ldquo;ignorable\u0026rdquo;: las transferencias hay que documentarlas igualmente.\nQué configurar en la cuenta Estas son las medidas técnicas que un auditor va a esperar ver, y que además son las que de verdad reducen el riesgo:\nCifrado en reposo. Activa el cifrado por defecto de EBS en cada región. Cifra los buckets de S3 que contengan datos personales y las instancias RDS. Usa KMS con rotación activada.\nCifrado en tránsito. TLS en todo. Fuerza HTTPS en CloudFront y en los balanceadores; rechaza conexiones sin cifrar en RDS.\nMínimo privilegio. Que un desarrollador pueda hacer SELECT * sobre la tabla de clientes en producción es un problema de RGPD, no solo de seguridad.\nTrazabilidad. CloudTrail activo en todas las regiones, con los logs en un bucket que las cuentas operativas no puedan borrar. Si mañana hay una brecha, tienes 72 horas para notificar a la AEPD, y sin registros no vas a poder decir qué pasó ni a cuántas personas afectó.\nRetención y borrado. El derecho de supresión implica poder borrar de verdad. Reglas de ciclo de vida en S3, y un procedimiento escrito para borrar a una persona de tus bases de datos, de tus copias de seguridad y de tus logs. Las copias de seguridad son donde casi todo el mundo falla.\nDatos personales en los logs. Este es el hallazgo silencioso. Aplicaciones que escriben correos, DNIs o direcciones en CloudWatch Logs con retención infinita. Eso es tratamiento de datos personales sin base ni límite temporal.\nErrores que veo con frecuencia Entornos de desarrollo con datos reales. Copiar la base de datos de producción a staging para \u0026ldquo;probar con datos de verdad\u0026rdquo; es una violación en toda regla. Copias de seguridad eternas. Snapshots de hace tres años con datos de clientes que ejercieron su derecho de supresión el año pasado. Buckets de logs sin ciclo de vida. Nadie sabe qué buckets contienen datos personales. Si no puedes responder a eso en cinco minutos, no tienes control. Un punto de partida razonable Inventaría dónde hay datos personales: qué buckets, qué bases de datos, qué logs. Comprueba que todo eso está en una región europea y cifrado. Revisa quién tiene acceso a cada uno de esos sitios. Pon retención a los logs. Todos. Escribe el procedimiento de borrado, incluyendo copias de seguridad. Verifica que CloudTrail está activo y protegido. Con eso cubierto, la conversación con tu asesor legal es mucho más corta.\nPreguntas frecuentes ¿Usar AWS me hace cumplir el RGPD? No. AWS cumple su parte como encargado del tratamiento. La configuración, el control de accesos, la retención y la capacidad de demostrarlo siguen siendo responsabilidad tuya como responsable del tratamiento.\n¿Tengo que usar la región de España? No es obligatorio. Cualquier región de la UE mantiene los datos en reposo dentro del espacio europeo. La región de España puede tener sentido por latencia o por requisitos de contratación pública.\n¿Puedo usar servicios de IA de AWS con datos de clientes? Depende del servicio y de la región donde se procese. Compruébalo antes, no después.\nTrabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: los 30 puntos que reviso en cada auditoría.\n¿Sabrías decir hoy qué buckets contienen datos personales? Si la respuesta tarda más de cinco minutos, merece la pena una revisión. Te digo qué hay, dónde está y quién puede verlo. Ver la auditoría de seguridad ","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-20-aws-y-el-rgpd-guia-para-equipos-tecnicos/","summary":"\u003cp\u003eHay una confusión que me encuentro constantemente en empresas españolas: creer que usar AWS te hace cumplir el RGPD. No es así. AWS cumple \u003cstrong\u003esu parte\u003c/strong\u003e. La tuya sigue siendo tuya entera.\u003c/p\u003e\n\u003cp\u003eEste artículo es la parte técnica del asunto. No sustituye a un asesor legal, y si tratas datos sensibles necesitas uno.\u003c/p\u003e\n\u003ch2 id=\"el-reparto-de-responsabilidades\"\u003eEl reparto de responsabilidades\u003c/h2\u003e\n\u003cp\u003eAWS actúa como \u003cstrong\u003eencargado del tratamiento\u003c/strong\u003e. Tú eres el \u003cstrong\u003eresponsable\u003c/strong\u003e. Eso significa:\u003c/p\u003e\n\u003ctable\u003e\n  \u003cthead\u003e\n      \u003ctr\u003e\n          \u003cth\u003eResponsabilidad\u003c/th\u003e\n          \u003cth\u003eDe quién\u003c/th\u003e\n      \u003c/tr\u003e\n  \u003c/thead\u003e\n  \u003ctbody\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eSeguridad física de los centros de datos\u003c/td\u003e\n          \u003ctd\u003eAWS\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eParcheado del hipervisor y la red subyacente\u003c/td\u003e\n          \u003ctd\u003eAWS\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eCertificaciones ISO 27001, SOC 2, ENS\u003c/td\u003e\n          \u003ctd\u003eAWS (de su infraestructura)\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eQué datos personales metes y por qué\u003c/td\u003e\n          \u003ctd\u003e\u003cstrong\u003eTuya\u003c/strong\u003e\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eQuién tiene acceso a esos datos\u003c/td\u003e\n          \u003ctd\u003e\u003cstrong\u003eTuya\u003c/strong\u003e\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eCifrado de lo que guardas\u003c/td\u003e\n          \u003ctd\u003e\u003cstrong\u003eTuya\u003c/strong\u003e\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003eCuánto tiempo los conservas y cómo los borras\u003c/td\u003e\n          \u003ctd\u003e\u003cstrong\u003eTuya\u003c/strong\u003e\u003c/td\u003e\n      \u003c/tr\u003e\n      \u003ctr\u003e\n          \u003ctd\u003ePoder demostrar todo lo anterior\u003c/td\u003e\n          \u003ctd\u003e\u003cstrong\u003eTuya\u003c/strong\u003e\u003c/td\u003e\n      \u003c/tr\u003e\n  \u003c/tbody\u003e\n\u003c/table\u003e\n\u003cp\u003eLa última fila es la que más gente ignora. El RGPD funciona por \u003cstrong\u003eresponsabilidad proactiva\u003c/strong\u003e: no basta con cumplir, tienes que poder demostrar que cumples. Y eso se demuestra con configuración y con registros.\u003c/p\u003e","title":"AWS y el RGPD: qué te toca a ti y qué le toca a Amazon"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado AWS Marketplace launches support for Amazon Lightsail (19 de agosto de 2026).\nToday, AWS Marketplace announces support for launching select Amazon Machine Images (AMIs) on Amazon Lightsail. Customers who want simple, predictable pricing and a streamlined instance-creation experience can now easily deploy eligible AWS Marketplace AMIs on Amazon Lightsail in just a few clicks. Lightsail instance bundles include compute, storage, and a g\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para tus costes de nube Si eres de CTOs y responsables de operaciones con una factura de nube que crece sola, esto apunta a una necesidad concreta: una revisión de costes que identifica recursos huérfanos, sobredimensionamiento y compromisos mal comprados.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: revisión de costes de AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-20-costes-nube-aws-marketplace-launches-support-for-amazon-lightsail/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/aws-marketplace-launch-ami-amazon-lightsail\"\u003eAWS Marketplace launches support for Amazon Lightsail\u003c/a\u003e\u003c/strong\u003e (19 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eToday, AWS Marketplace announces support for launching select Amazon Machine Images (AMIs) on Amazon Lightsail. Customers who want simple, predictable pricing and a streamlined instance-creation experience can now easily deploy eligible AWS Marketplace AMIs on Amazon Lightsail in just a few clicks. Lightsail instance bundles include compute, storage, and a g\u003c/p\u003e","title":"Costes de nube: AWS Marketplace launches support for Amazon Lightsail"},{"content":"Hay un momento concreto en la vida de una empresa técnica en el que aparece este problema: ya tienes producto, tienes clientes que pagan y tienes tres o cuatro desarrolladores. Pero no tienes a nadie cuyo trabajo sea decidir la arquitectura, controlar el gasto de infraestructura y responder cuando algo se rompe a las tres de la mañana.\nContratar un CTO en plantilla es caro y lento. No contratar a nadie sale caro de otra forma, solo que la factura llega más tarde.\nLos números en España Un CTO en plantilla en España cuesta, en salario bruto, entre 120.000 y 180.000 €/año en Madrid o Barcelona para un perfil con experiencia real dirigiendo equipos. A eso hay que sumarle Seguridad Social a cargo de la empresa, que se lleva la cifra real bastante por encima. Y probablemente equity.\nAdemás tardas de tres a seis meses en encontrarlo.\nOpción Coste anual aproximado Dedicación Tiempo hasta empezar CTO en plantilla 120.000-180.000 € + SS + equity Completa 3-6 meses CTO fraccional 20.000-60.000 € 1-2 días por semana 1-2 semanas Consultora 100-180 €/hora, con mínimos Por proyecto 2-4 semanas Nadie 0 € hasta que pasa algo — — La cuarta fila es la que más veces me encuentro, y la que peor sale a medio plazo. El coste no aparece en la nómina: aparece en una factura de AWS que se ha triplicado sin que nadie sepa por qué, en una migración que hay que rehacer entera, o en un incidente de seguridad.\nQué hace realmente un CTO fraccional No es un asesor que aparece una vez al mes a dar opiniones. Si lo es, no lo contrates.\nLo que sí debería incluir:\nDecisiones de arquitectura con dueño. Alguien que dice \u0026ldquo;esto así no\u0026rdquo; y firma la alternativa. Control del gasto de infraestructura. Con revisión periódica, no una vez al año cuando llega el susto. Postura de seguridad. Quién tiene acceso a qué y por qué, y qué pasa si se filtra una clave. Criterio de contratación. Ayudar a decidir a quién fichar y evaluar candidatos técnicos. Interlocución con negocio. Traducir \u0026ldquo;necesitamos refactorizar\u0026rdquo; a algo que el consejo entienda en términos de riesgo y dinero. Estar disponible cuando se rompe algo. Lo que no debería incluir: escribir el código del día a día. Si tu CTO fraccional está programando funcionalidades, estás pagando precio de dirección por trabajo de desarrollo.\nCuándo tiene sentido Sí tiene sentido si:\nTienes entre 3 y 20 personas de producto o ingeniería. Nadie es responsable de la arquitectura, y se nota. Tu factura de nube crece más rápido que tus ingresos. Un cliente grande te ha empezado a preguntar por seguridad y certificaciones. Estás levantando ronda y vas a tener una due diligence técnica. No tiene sentido si:\nTienes menos de tres desarrolladores. Todavía no hay suficiente que dirigir. Ya tienes un lead técnico fuerte con criterio y autoridad. Lo que necesitas de verdad son más manos, no más dirección. Eso es otro problema y tiene otra solución. El modelo que uso Trabajo con un tope duro de clientes por razones evidentes: un CTO fraccional que lleva quince empresas no está dirigiendo ninguna.\nPara equipos que necesitan presencia diaria pero no una dirección a jornada completa, el modelo que mejor funciona es intermedio: un perfil técnico senior integrado en el día a día del equipo, con dirección por encima. Sale bastante por debajo del tramo alto y cubre el hueco real, que casi nunca es de horas de dirección sino de continuidad.\nPreguntas frecuentes ¿Cuánto cuesta un CTO fraccional en España? Entre 20.000 y 60.000 € al año según dedicación y alcance, frente a los 120.000-180.000 € de salario bruto de un CTO en plantilla, sin contar Seguridad Social ni equity.\n¿Cuántos días a la semana? Lo habitual es uno o dos, más disponibilidad para incidentes. Menos de un día al mes no es dirección técnica, es asesoría.\n¿Y si luego quiero contratar un CTO en plantilla? Es el desenlace normal y bueno. Un CTO fraccional debería dejarte la arquitectura documentada, el gasto bajo control y, si hace bien su trabajo, ayudarte a evaluar a quien venga después.\n¿Firma un contrato de confidencialidad? Siempre. Y trabaja con permisos de solo lectura mientras no haya un motivo explícito para más.\nTrabaja conmigo: dirección técnica fraccional.\nSigue leyendo: checklist de seguridad en AWS.\n¿No sabes si necesitas un CTO o solo más manos? Media hora de conversación suele bastar para saberlo. Sin coste y sin compromiso. Agendar una llamada de 30 minutos ","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-20-cuanto-cuesta-un-cto-fraccional-en-espana/","summary":"\u003cp\u003eHay un momento concreto en la vida de una empresa técnica en el que aparece este problema: ya tienes producto, tienes clientes que pagan y tienes tres o cuatro desarrolladores. Pero no tienes a nadie cuyo trabajo sea decidir la arquitectura, controlar el gasto de infraestructura y responder cuando algo se rompe a las tres de la mañana.\u003c/p\u003e\n\u003cp\u003eContratar un CTO en plantilla es caro y lento. No contratar a nadie sale caro de otra forma, solo que la factura llega más tarde.\u003c/p\u003e","title":"Cuánto cuesta un CTO fraccional en España (y cuándo compensa de verdad)"},{"content":"La señal de hoy AWS What\u0026rsquo;s New ha publicado Amazon CloudWatch pipelines adds GeoIP, RDS, and XML processors (19 de agosto de 2026).\nAmazon CloudWatch pipelines now includes three new processors that parse and enrich log data as it\u0026rsquo;s ingested: an Amazon RDS log parser, an XML parser and a GeoIP enrichment processor. CloudWatch pipelines is a fully managed service that ingests, transforms, and routes telemetry to CloudWatch without managing infrastructure. Log sources often produce data th\nUna noticia genera atención. La pregunta útil es otra: ¿esto cambia algo de lo que tu equipo tiene que hacer esta semana, o no?\nPor qué importa para la seguridad de tu cuenta de AWS Si eres de responsables técnicos que operan sobre AWS sin un dueño senior de la nube, esto apunta a una necesidad concreta: una auditoría de seguridad de alcance cerrado que encuentra los riesgos antes de que se conviertan en una brecha o en una factura sorpresa.\nCuando un tema técnico se pone de moda, los equipos suelen reaccionar de tres maneras, y dos son malas:\nIgnorarlo porque ahora mismo no está roto. A veces es la decisión correcta; el problema es que casi nunca es una decisión, es una omisión. Reaccionar en caliente y meter una herramienta nueva sin cambiar el modelo operativo. La herramienta acaba sin dueño. Convertirlo en una tarea concreta con responsable y fecha. Solo esta funciona. Qué hacer esta semana Decide si esto afecta a tu infraestructura, a tu postura de seguridad o a tu factura. Si no afecta a ninguna de las tres, cierra la pestaña. Identifica dónde está el cuello de botella real: ¿falta gente, falta criterio o falta que alguien lo tenga asignado? Asigna un responsable con nombre y apellidos. Un tema sin dueño no es un plan. Trabaja conmigo: auditoría de seguridad en AWS.\nSigue leyendo: los 7 fallos que encuentro en casi todas las auditorías.\nPon unos ojos senior sobre tu cuenta de AWS. Auditoría completa a precio cerrado, monitorización en tiempo real y un bot de DevOps en Slack. Cobertura de nivel CTO sin contratar a uno a jornada completa. Empieza gratis con el checklist de 30 puntos. Descargar el checklist gratuito Resumen diario: noticias de tecnología y nube conectadas con decisiones prácticas para equipos que construyen y operan sobre AWS.\n","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-20-seguridad-aws-amazon-cloudwatch-pipelines-adds-geoip-rds-and-xml-process/","summary":"\u003ch2 id=\"la-señal-de-hoy\"\u003eLa señal de hoy\u003c/h2\u003e\n\u003cp\u003eAWS What\u0026rsquo;s New ha publicado \u003cstrong\u003e\u003ca href=\"https://aws.amazon.com/about-aws/whats-new/2026/08/cloudwatch-geoip-rds-xml/\"\u003eAmazon CloudWatch pipelines adds GeoIP, RDS, and XML processors\u003c/a\u003e\u003c/strong\u003e (19 de agosto de 2026).\u003c/p\u003e\n\u003cp\u003eAmazon CloudWatch pipelines now includes three new processors that parse and enrich log data as it\u0026rsquo;s ingested: an Amazon RDS log parser, an XML parser and a GeoIP enrichment processor. CloudWatch pipelines is a fully managed service that ingests, transforms, and routes telemetry to CloudWatch without managing infrastructure. Log sources often produce data th\u003c/p\u003e","title":"Seguridad en AWS: Amazon CloudWatch pipelines adds GeoIP, RDS, and XML processors"},{"content":"Cuando alguien me pide bajar su factura de AWS, la conversación casi siempre empieza igual: \u0026ldquo;creo que estamos pagando de más pero no sé en qué\u0026rdquo;. Y casi siempre acaba igual también: entre un 20 % y un 40 % del gasto se va en cosas que nadie está usando.\nEsta guía está ordenada por retorno sobre esfuerzo. Empieza por arriba. Los tres primeros bloques suelen dar la mayor parte del ahorro y no requieren tocar arquitectura.\nAntes de nada: mira dónde se va el dinero No optimices a ciegas. Activa Cost Explorer y agrupa el gasto del último trimestre por servicio.\naws ce get-cost-and-usage \\ --time-period Start=2026-05-01,End=2026-08-01 \\ --granularity MONTHLY --metrics UnblendedCost \\ --group-by Type=DIMENSION,Key=SERVICE Normalmente el 80 % del gasto está en tres o cuatro servicios. Empieza por ahí y olvídate del resto.\n1. Recursos huérfanos: dinero tirado Esto es lo primero porque es puro ahorro sin ningún riesgo. Nadie usa estos recursos. Solo hay que borrarlos.\nVolúmenes EBS sin adjuntar. Discos de instancias que se apagaron hace meses y siguen facturando. IPs elásticas sin asociar. AWS te cobra precisamente por tenerlas ociosas. Instantáneas antiguas. Snapshots de 2023 que nadie va a restaurar jamás. Balanceadores sin destinos sanos. NAT Gateways en subredes que ya no tienen nada. Este duele: son unos 35 €/mes cada uno, más el tráfico. # Volúmenes que no están adjuntos a nada aws ec2 describe-volumes --filters Name=status,Values=available \\ --query \u0026#39;Volumes[].{ID:VolumeId,GB:Size,AZ:AvailabilityZone}\u0026#39; --output table # IPs elásticas sin asociar aws ec2 describe-addresses \\ --query \u0026#39;Addresses[?AssociationId==`null`].PublicIp\u0026#39; --output table 2. Dimensionamiento: pagas por lo que pediste, no por lo que usas La mayoría de las instancias están sobredimensionadas porque alguien eligió el tamaño el primer día \u0026ldquo;por si acaso\u0026rdquo; y nadie volvió a mirarlo.\nActiva Compute Optimizer: es gratis y te dice exactamente qué instancias están sobredimensionadas y cuánto ahorrarías bajando de tamaño.\nReglas prácticas:\nSi el pico de CPU de los últimos 30 días no pasa del 20 %, puedes bajar un escalón. Si tienes generaciones antiguas (m4, t2, c4), migrar a la generación actual suele ser más barato y más rápido a la vez. No hay contrapartida. Las bases de datos RDS de desarrollo casi nunca necesitan Multi-AZ. 3. Entornos que no hacen falta de noche Desarrollo, staging y preproducción no necesitan estar encendidos 168 horas a la semana. Apagarlos fuera del horario laboral es aproximadamente un 70 % menos en esos entornos.\nSe hace con un par de reglas de EventBridge. Es de las cosas con mejor retorno por hora de trabajo que existen en AWS.\n4. Compromisos: Savings Plans y reservas Cuando ya sabes cuál es tu suelo real de consumo —y solo entonces— comprometes ese suelo.\nOpción Descuento típico Flexibilidad Cuándo usarla Savings Plan de computación 25-45 % Alta: sirve para EC2, Fargate y Lambda Casi siempre la mejor opción Savings Plan de EC2 30-50 % Media: te ata a familia y región Carga muy estable y conocida Instancias reservadas RDS 30-50 % Baja Bases de datos que no van a moverse Spot 60-90 % Ninguna: te la pueden quitar Procesamiento por lotes, CI, trabajos tolerantes a fallo El error clásico es comprometerse antes de haber limpiado y redimensionado. Si compras un Savings Plan sobre un consumo inflado, te acabas de atar un año a pagar de más.\n5. Almacenamiento Activa S3 Intelligent-Tiering en los buckets grandes. Mueve solo los objetos fríos y se paga solo. Pon reglas de ciclo de vida para eliminar versiones antiguas y subidas multiparte incompletas. Estas últimas son invisibles en la consola y pueden acumular terabytes. Los volúmenes gp2 deberían ser gp3: más barato y más rápido. 6. Transferencia de datos Es la línea de la factura que nadie entiende y casi nadie mira.\nEl tráfico entre zonas de disponibilidad se cobra. Si tus servicios cotorrean entre AZs sin necesidad, estás pagando por ello. NAT Gateway cobra por cada gigabyte procesado. Si tus instancias privadas hablan mucho con S3 o DynamoDB, un VPC Endpoint elimina ese coste por completo. Sacar datos hacia internet es lo más caro de todo. Una CDN delante reduce la factura y además va más rápido. Un orden razonable para las dos primeras semanas Día 1: Cost Explorer, identifica los tres servicios que más gastan. Día 2: borra huérfanos. Ahorro inmediato, riesgo cero. Días 3-5: Compute Optimizer y redimensiona lo evidente. Semana 2: apaga entornos no productivos por la noche. Semana 2: ciclos de vida en S3 y gp2 → gp3. Después: cuando el gasto ya esté limpio, compra Savings Plans sobre el suelo real. Nunca al revés.\nPreguntas frecuentes ¿Cuánto se puede ahorrar de forma realista? En cuentas que nunca han sido revisadas, entre un 20 % y un 40 %. En cuentas ya trabajadas, entre un 5 % y un 15 %. Si alguien te promete un 60 % sin haber mirado tu cuenta, desconfía.\n¿Bajar costes implica perder rendimiento? La mayor parte del ahorro sale de recursos que nadie usa y de instancias sobredimensionadas. Ahí no hay contrapartida. La tiene el uso de Spot o eliminar Multi-AZ, y esas son decisiones conscientes.\n¿Merece la pena una herramienta de FinOps? Por debajo de unos 10.000 €/mes de gasto, normalmente no: Cost Explorer y Compute Optimizer, que son gratis, cubren la mayor parte. Por encima, empieza a compensar.\nTrabaja conmigo: revisión de costes de AWS a precio cerrado.\nSigue leyendo: checklist de seguridad en AWS.\n¿Sospechas que pagas de más en AWS? Reviso tu cuenta y te digo dónde se va el dinero, con números concretos y el ahorro estimado de cada acción. Ver servicios y precios ","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-20-como-reducir-la-factura-de-aws/","summary":"\u003cp\u003eCuando alguien me pide bajar su factura de AWS, la conversación casi siempre empieza igual: \u0026ldquo;creo que estamos pagando de más pero no sé en qué\u0026rdquo;. Y casi siempre acaba igual también: entre un 20 % y un 40 % del gasto se va en cosas que nadie está usando.\u003c/p\u003e\n\u003cp\u003eEsta guía está ordenada por retorno sobre esfuerzo. Empieza por arriba. Los tres primeros bloques suelen dar la mayor parte del ahorro y no requieren tocar arquitectura.\u003c/p\u003e","title":"Cómo reducir la factura de AWS: guía práctica para bajar el gasto sin romper nada"},{"content":"Casi ninguna cuenta de AWS se compromete por un zero-day exótico. Se compromete —o genera una factura sorpresa— por configuraciones aburridas y perfectamente arreglables que nadie tenía asignadas: un bucket público, una clave de acceso de hace tres años, un grupo de seguridad abierto a 0.0.0.0/0, un CloudTrail que nunca se activó.\nEste es el checklist que aplico cuando entro en una cuenta nueva. No es teórico. Es el orden real en el que miro las cosas, y está ordenado por lo que más veces me he encontrado roto.\n1. Identidad y accesos (IAM) Aquí es donde aparecen la mitad de los hallazgos.\nLa cuenta raíz no se usa. Ni para desplegar, ni para \u0026ldquo;una cosita rápida\u0026rdquo;. Si el último acceso de root es reciente, eso es el hallazgo número uno. La cuenta raíz tiene MFA. Sin excepciones. La cuenta raíz no tiene claves de acceso. Si existen, se borran hoy. Todos los usuarios IAM humanos tienen MFA activo. No hay claves de acceso con más de 90 días sin rotar. No hay claves de acceso sin usar desde hace meses. Una clave que nadie usa es una clave que nadie va a echar de menos cuando se filtre. Nadie tiene AdministratorAccess \u0026ldquo;por comodidad\u0026rdquo;. Cuento cuántos administradores hay. La respuesta sana suele ser uno o dos. Hay una política de contraseñas con longitud mínima y caducidad. Las aplicaciones usan roles, no claves. Una EC2 con credenciales en un .env es deuda de seguridad. Los roles cross-account exigen ExternalId. Si un tercero puede asumir un rol tuyo sin ese guardarraíl, cualquiera que adivine el ARN puede intentarlo. # Credenciales sin usar y claves viejas, en una sola tabla aws iam generate-credential-report aws iam get-credential-report --query Content --output text | base64 -d 2. Exposición de red Ningún grupo de seguridad abre SSH (22) o RDP (3389) a 0.0.0.0/0. Este es el clásico absoluto. Ninguna base de datos es accesible desde internet. RDS con PubliclyAccessible: true aparece más de lo que debería. Los buckets de S3 tienen Block Public Access a nivel de cuenta. Ningún bucket concreto lo tiene desactivado sin una razón escrita. Las instancias EC2 usan IMDSv2 obligatorio. IMDSv1 es lo que convierte un SSRF en un robo de credenciales. No hay balanceadores ni API Gateway huérfanos apuntando a nada. Los registros DNS no apuntan a recursos que ya no existen. Un CNAME colgando hacia un bucket borrado es una toma de subdominio esperando a que alguien la reclame. 3. Datos y cifrado Los volúmenes EBS están cifrados, y el cifrado por defecto está activo en cada región. Las instantáneas de RDS están cifradas. Los buckets con datos personales tienen cifrado en reposo y versionado. Hay copias de seguridad reales y probadas. Una copia que nadie ha restaurado nunca no es una copia, es una esperanza. Las claves de KMS tienen rotación activada. 4. Trazabilidad CloudTrail está activo en todas las regiones, no solo en la que usas. Los logs de CloudTrail van a un bucket que las cuentas operativas no pueden borrar. GuardDuty está activo. Cuesta poco y detecta lo que a ti se te escapa. AWS Config está registrando cambios, al menos sobre los recursos críticos. Hay alertas de facturación. Un pico de coste suele ser el primer síntoma visible de un compromiso. 5. Capacidad de respuesta Alguien recibe las alertas. Una alarma que llega a un correo que nadie lee no existe. Sabes a quién llamar. Hay un responsable con nombre y apellidos para incidentes de seguridad. Has hecho el ejercicio mental una vez: si mañana se filtra una clave, ¿cuáles son los tres primeros comandos que ejecutas? Qué encuentro normalmente En la práctica, casi ninguna cuenta suspende los 30 puntos. Lo habitual es fallar entre seis y doce, y que dos o tres de ellos sean serios.\nCategoría Qué falla más a menudo IAM Claves viejas sin rotar, exceso de administradores Red Puerto 22 abierto al mundo, RDS público Datos Volúmenes sin cifrar, copias sin probar Trazabilidad CloudTrail solo en una región, GuardDuty apagado Respuesta Alertas que no llegan a nadie Lo interesante es que casi ninguno de estos hallazgos requiere un proyecto. La mayoría se arreglan en una tarde. El problema no es la dificultad: es que nadie los tiene asignados.\nPreguntas frecuentes ¿Cuánto se tarda en revisar esto? Con la cuenta delante y permisos de solo lectura, entre dos y cuatro horas para el barrido completo. Lo que lleva tiempo no es mirar: es priorizar y escribir por qué cada cosa importa en tu contexto concreto.\n¿Hace falta dar acceso a la cuenta? Un rol de solo lectura es suficiente. Nunca hace falta permiso de escritura para auditar.\n¿Esto sirve para el RGPD? Ayuda, pero no es lo mismo. El RGPD te va a preguntar por cifrado, control de accesos y trazabilidad —puntos 18 a 27 de esta lista— pero también por cosas que no viven en AWS, como tu registro de actividades de tratamiento.\n¿Puedo hacerlo yo? Sí. La lista está entera aquí arriba. Lo que aporta alguien de fuera es criterio para ordenar los hallazgos y la costumbre de haber visto las mismas cosas cien veces.\nTrabaja conmigo: auditoría completa de seguridad en AWS.\nSigue leyendo: cómo reducir la factura de AWS.\nPon unos ojos senior sobre tu cuenta de AWS. Empieza gratis con el checklist de 30 puntos, o contrata la auditoría completa a precio cerrado: cobertura de nivel CTO sin contratar a uno a jornada completa. Descarga el checklist gratuito ","permalink":"https://blog.itsdavidg.co/es/posts/2026-08-20-checklist-seguridad-aws-30-puntos/","summary":"\u003cp\u003eCasi ninguna cuenta de AWS se compromete por un zero-day exótico. Se compromete —o genera una factura sorpresa— por configuraciones aburridas y perfectamente arreglables que nadie tenía asignadas: un bucket público, una clave de acceso de hace tres años, un grupo de seguridad abierto a \u003ccode\u003e0.0.0.0/0\u003c/code\u003e, un CloudTrail que nunca se activó.\u003c/p\u003e\n\u003cp\u003eEste es el checklist que aplico cuando entro en una cuenta nueva. No es teórico. Es el orden real en el que miro las cosas, y está ordenado por lo que más veces me he encontrado roto.\u003c/p\u003e","title":"Checklist de seguridad en AWS: los 30 puntos que reviso en cada auditoría"},{"content":"Soy David Gómez, ingeniero de nube. Me dedico a tres cosas concretas.\nAudito cuentas de AWS. Llevo más de cien revisiones encima. Entro, miro qué hay, y salgo con una lista de hallazgos ordenada por lo que de verdad importa: lo que te puede costar dinero, lo que te puede costar un disgusto, y lo que puede esperar.\nBajo facturas de nube. He acumulado más de 2 M€ en costes optimizados. Casi nunca es magia: es que nadie ha mirado la cuenta en dos años y hay recursos pagándose solos.\nEjerzo de CTO fraccional. Para equipos que ya tienen producto y clientes pero todavía no tienen a nadie que se siente a decidir la arquitectura, el gasto y la seguridad con criterio.\nPor qué este blog Porque casi todo lo que se escribe sobre AWS está escrito para vender algo o para aprobar una certificación. Aquí intento escribir lo que le diría a un CTO en una llamada: qué está roto normalmente, cuánto cuesta arreglarlo y qué se puede dejar para después.\nEscribo en español y en inglés. Los contenidos no son traducciones automáticas el uno del otro: el mercado español y el estadounidense tienen problemas y presupuestos distintos, y los artículos lo reflejan.\nDónde encontrarme Servicios y precios: services.itsdavidg.co LinkedIn: david-gomez-bravo Correo: contactme@itsdavidg.co Un escaneo gratuito de tu dominio: tres hallazgos reales, sin dar el correo Si tienes una cuenta de AWS que te preocupa y no sabes por dónde empezar, escríbeme. La primera conversación no cuesta nada.\n","permalink":"https://blog.itsdavidg.co/es/about/","summary":"Quién soy, qué hago y por qué escribo esto.","title":"Sobre mí"}]