EmDash: Nuevo CMS de Cloudflare busca mejorar la seguridad web

Cloudflare ha anunciado el lanzamiento de EmDash, un nuevo sistema de gestión de contenido (CMS) de código abierto que se presenta como el sucesor espiritual de WordPress. El objetivo principal de EmDash es abordar las vulnerabilidades de seguridad inherentes a la arquitectura de plugins de WordPres

ChatGPT: Revelan cómo Cloudflare detecta bots

Un investigador ha descifrado el código que utiliza Cloudflare para verificar la autenticidad de los usuarios de ChatGPT, revelando un sofisticado sistema de detección de bots que va más allá de la huella digital tradicional del navegador. El programa, ejecutado silenciosamente en el navegador de ca

Certificados Let's Encrypt para impresoras Brother: guía automatizada

Este artículo de OwlTec.ca describe un método automatizado para instalar certificados TLS Let's Encrypt en impresoras Brother, evitando la necesidad de una autoridad certificadora local. El objetivo es asegurar la comunicación con la impresora a través de HTTPS, mejorando la seguridad y la independe

Doom Corre con DNS: Un Hack Sorprendente

Un proyecto innovador ha demostrado la posibilidad de ejecutar el videojuego Doom utilizando únicamente registros DNS de Cloudflare. La hazaña, revelada en GitHub, implica comprimir el archivo WAD de Doom y dividirlo en aproximadamente 1.964 registros TXT DNS, que luego se recuperan y ejecutan a tra

Cloudflare: fallo en reglas permite eludir seguridad

Expertos han descubierto una vulnerabilidad en la configuración de las reglas de seguridad de Cloudflare que puede permitir a los atacantes eludir medidas de protección. El problema radica en el orden de ejecución de las reglas, donde las acciones 'terminantes' (como 'Interactive Challenge', 'JS Cha

Riego inteligente: Home Assistant ahorra agua y dinero

Un entusiasta de la cocina y la tecnología ha automatizado su sistema de riego utilizando Home Assistant, una plataforma de código abierto para la automatización del hogar. El proyecto, iniciado para mejorar la eficiencia y seguridad del riego de sus céspedes, buscaba una solución simple, económica

Podcast mejora rendimiento con Cloudflare y FFmpeg

Este artículo describe cómo el desarrollador Kent C. Dodds movió el procesamiento de audio con FFmpeg fuera de su servidor principal (Fly.io) a Cloudflare para evitar problemas de rendimiento. Inicialmente, Dodds ejecutaba FFmpeg directamente en su servidor para procesar grabaciones de su podcast 'C

Ichinichi: Diario minimalista con cifrado local

Un desarrollador ha creado "Ichinichi", una aplicación de diario minimalista diseñada para fomentar la escritura diaria sin la distracción de la organización compleja. La aplicación, cuyo nombre significa "un día" en japonés, permite a los usuarios crear una sola nota por día, impidiendo la edición

Cloudflare: Rastreo web completo con una sola API

Cloudflare ha lanzado una versión beta abierta de una nueva funcionalidad que permite a los usuarios rastrear sitios web completos con una sola llamada a la API. La herramienta, integrada en su servicio de Renderizado con Navegador, permite especificar una URL inicial y el sistema descubre automátic

Controla costes de Cloudflare con 'circuit breaker'

Un desarrollador ha creado un sistema de "circuit breaker" para gestionar los costes de Cloudflare Workers, una solución que evita sobrecostes al limitar el uso de recursos. El desarrollador, que opera la plataforma de noticias de IA 3mins.news, se enfrentó al problema de los límites mensuales estri

Ataques web: la suma de pequeñas fallas es peligrosa

Cloudflare ha identificado un nuevo tipo de ataque a la seguridad web denominado "combinaciones tóxicas". Estos ataques no se basan en exploits individuales evidentes, sino en la convergencia de pequeñas vulnerabilidades y configuraciones erróneas, como flags de depuración expuestos o rutas de aplic

Turnstile de Cloudflare: nueva versión tras revisión

Cloudflare ha rediseñado Turnstile, un widget de seguridad que se muestra miles de millones de veces al día para verificar si un usuario es humano, tras una auditoría exhaustiva que reveló inconsistencias y frustración entre los usuarios. El sistema, que se utiliza en millones de sitios web para com

Nueva API de Streams: ¿Revolución en JavaScript?

Un nuevo enfoque para el manejo de streams de JavaScript está generando debate en la comunidad de desarrolladores. James M. Snell, de Cloudflare, propone una alternativa a la API de Streams estándar (WHATWG Streams), utilizada en navegadores, Node.js, Deno y Bun, argumentando que presenta problemas

Cloudflare crea alternativa a Next.js con IA

## Cloudflare crea alternativa a Next.js con IA: Vinext redefine el desarrollo web moderno En un movimiento que podría redefinir el panorama del desarrollo web, Cloudflare ha anunciado el lanzamiento de Vinext, una alternativa de código abierto a Next.js, construida con IA y basada en Vite. Este nu

Shibuya: Nuevo WAF de código abierto redefine la seguridad web

Un nuevo cortafuegos de aplicaciones web (WAF) de código abierto llamado Shibuya ha sido lanzado, prometiendo un nivel de seguridad superior a las soluciones existentes, incluyendo a competidores como Cloudflare, AWS WAF y ModSecurity. Shibuya se distingue por integrar una amplia gama de funcionalid

Cloudflare: falla afecta a clientes con servicio BYOIP

El 20 de febrero de 2026, Cloudflare experimentó una interrupción del servicio que afectó a aproximadamente 1.100 clientes que utilizan su servicio Bring Your Own IP (BYOIP). La incidencia, que duró 6 horas y 7 minutos, no fue causada por un ciberataque, sino por un cambio mal implementado en la for

El Criptógrafo DJB: Innovación y Debate en la Seguridad

Daniel J. Bernstein (DJB) revolucionó la criptografía a finales de la década de 2000 con la introducción de Curve25519, un sistema de curvas elípticas diseñado para ser más rápido y seguro que las curvas NIST existentes. Junto con algoritmos complementarios como ChaCha20 y Poly1305, DJB los empaquet

Mensaje 'agárrate fuerte': ¿qué significa?

El artículo completo aquí (500-1000 palabras): **Mensaje 'agárrate fuerte': ¿qué significa? El misterio detrás de la comunicación interna de OpenAI y el futuro de la IA** En las últimas semanas, una frase aparentemente inocua, “agárrate fuerte” (“hold on tight”), ha generado una ola de especulació

Servidor de 25 años revive: ¡Aloja un sitio web!

Un entusiasta de la tecnología ha logrado alojar un sitio web en un servidor Sun Netra X1 SPARC de 25 años de antigüedad, una hazaña que demuestra la longevidad de la tecnología y la capacidad de reutilizar hardware antiguo. El servidor, originalmente perteneciente a Ford, fue adquirido por error en

APIs: Tipos, no Documentación, es el Futuro

El artículo argumenta que la documentación tradicional de APIs es un punto de fallo, ya que tiende a desincronizarse con el código. Propone una alternativa: "ship types" (enviar tipos) en lugar de documentación. Esto significa definir contratos de API a través de tipos de datos, que son ejecutables

Cloudflare: Autenticación Segura en Workers, Ahora Open Source

Cloudflare ha publicado una implementación de referencia de código abierto para la autenticación segura en Cloudflare Workers. El proyecto, disponible en GitHub, busca enseñar cómo construir un sistema de autenticación robusto, siguiendo estándares de seguridad como NIST SP 800-63B, NIST SP 800-132

Protección Web: ¿Por qué JavaScript es clave?

## Agárrate fuerte: Entendiendo la Protección de Conexiones Seguras y el Rol de JavaScript **1. Introducción: ¿Qué es 'Agárrate fuerte' y por qué lo ves?** Cuando visitas un sitio web y ves un mensaje como "Agárrate fuerte... Estamos verificando tu navegador... Por favor, habilita JavaScript...",

DNS: La guía esencial para entender cómo funciona Internet

El Sistema de Nombres de Dominio (DNS) es fundamental para la navegación en internet. Funciona traduciendo los nombres de dominio que usamos (como example.com) a direcciones IP (como 93.184.216.34), que son las que los ordenadores utilizan para comunicarse entre sí. Sin DNS, tendríamos que recordar