Por qué deberías usar contenedores sin root

Los contenedores sin root eliminan uno de los riesgos de seguridad más comunes en Docker: la escalada de privilegios sin contraseña. El daemon de Docker ejecuta por defecto bajo el usuario root, lo que permite que cualquier persona con acceso al socket de Docker —algo habitual al añadir un usuario a

Tu agente de IA tiene root: el riesgo oculto de los servidores MCP sin sandbox

Un servidor MCP (Model Context Protocol) ejecutado sin aislamiento corre con los mismos privilegios que el usuario que lo lanza, algo equivalente a entregar a un agente de inteligencia artificial acceso root al sistema. El artículo explica que herramientas como las shell MCP integradas en clientes c

kern: un contenedor rootless sin demonio en un binario estático de 1,52 MB

kern es un tiempo de ejecución de contenedores y espacios aislados para Linux que se distribuye como un único binario estático de 1,52 MB y no necesita demonio. Está escrito en Rust, con libc como única dependencia, y levanta un contenedor real a partir de imágenes OCI en aproximadamente 3,5 miliseg

Sandbox sencillo en Linux con Bubblewrap: un script para aislar procesos

El artículo describe un método ligero para ejecutar herramientas en un entorno aislado en Linux utilizando Bubblewrap, la herramienta sin privilegios que también emplea Flatpak. El autor, que firma como yalter, explica cómo construyó un script en Bash llamado `box` para reducir la fricción de usar s

Go propone nuevos tipos de colección genéricos para Go 1.28

El grupo de trabajo Go Collections ha presentado una propuesta para incorporar nuevos tipos de colección genéricos a la biblioteca estándar de Go 1.28. Formado a finales de 2025 e integrado por Jonathan Amsterdam, Alan Donovan, Robert Griesemer, Daniel Martí, Roger Peppe, Keith Randall e Ian Lance T

Cómo montar un dnsmasq autoritativo en un contenedor de MikroTik

El desarrollador Georg Lukas detalla en su blog cómo desplegar un contenedor con dnsmasq sobre un router MikroTik RB4011 con RouterOS para que actúe simultáneamente como servidor DNS autoritativo de su zona dentro de DN42 y como caché de reenvío, algo que el servicio DNS integrado del fabricante no

Wasmer: aplicaciones universales mediante WebAssembly

Wasmer es una plataforma de ejecución de aplicaciones basada en WebAssembly (Wasm) que permite desplegar software de forma segura y portable en servidores, navegadores, dispositivos móviles y entornos embebidos. Su propuesta se centra en ofrecer tiempos de arranque inferiores al milisegundo, una alt

Webernetes: un port parcial de Kubernetes que se ejecuta en el navegador

El ingeniero Sam Rose, de ngrok, ha publicado webernetes, un port parcial de Kubernetes a TypeScript que permite ejecutar clústeres completos dentro del navegador web. El proyecto, de código abierto y disponible en GitHub, se compone de unas 100.000 líneas de código generadas a lo largo de 552 commi

Cómo hacer peticiones HTTP en bash sin curl usando /dev/tcp

En un contenedor Docker con la imagen reducida al mínimo y sin curl ni wget, es posible abrir un socket TCP y enviar una petición HTTP usando únicamente bash y la redirección especial /dev/tcp. Basta con asignar un descriptor de fichero con exec 3<>/dev/tcp/host/puerto, escribir la petición con prin

Guía de plataformas para desplegar tu código

Este recurso, "The platforms that ship your code, mapped on one page," ofrece una visión general exhaustiva de las diversas plataformas disponibles para desplegar y gestionar aplicaciones, categorizándolas en seis grupos principales. En esencia, estas plataformas facilitan el proceso de llevar tu có

Aplicaciones más seguras: optimizan llamadas al sistema

El artículo de Amit Limaye explora un problema fundamental en la seguridad y eficiencia de las aplicaciones modernas, especialmente aquellas que se ejecutan dentro de contenedores. La mayoría de las aplicaciones, incluso las más simples, se ejecutan sobre un kernel de Linux completo, que ofrece alre

Smolvm: Máquinas Virtuales Linux Ligeras y Portátiles

Un nuevo proyecto de código abierto llamado Smolvm ha sido lanzado, ofreciendo una herramienta de línea de comandos (CLI) para crear y ejecutar máquinas virtuales Linux portátiles y ligeras. Desarrollado por Smol-Machines, Smolvm permite a los usuarios gestionar y ejecutar VMs personalizadas con un

Linux en Android: Podroid elimina la barrera root

Un desarrollador ha lanzado Podroid, una aplicación para Android que permite ejecutar contenedores Linux sin necesidad de acceso root. La aplicación, disponible en GitHub, utiliza QEMU para crear una máquina virtual ligera con Alpine Linux y proporciona un entorno de ejecución de contenedores Podman

Podcast mejora rendimiento con Cloudflare y FFmpeg

Este artículo describe cómo el desarrollador Kent C. Dodds movió el procesamiento de audio con FFmpeg fuera de su servidor principal (Fly.io) a Cloudflare para evitar problemas de rendimiento. Inicialmente, Dodds ejecutaba FFmpeg directamente en su servidor para procesar grabaciones de su podcast 'C

Python: Verificación de tipos falla con contenedores vacíos

Un nuevo análisis revela que los verificadores de tipos de Python tienen dificultades para manejar contenedores vacíos, lo que genera diferentes enfoques con implicaciones para la seguridad de tipos y la experiencia del desarrollador. Cuando una función crea un contenedor vacío (como una lista o dic