yeet: reemplaza el statsd_exporter con eBPF en el kernel

yeet es una herramienta de código abierto diseñada para simplificar la observabilidad de sistemas Linux, eliminando la necesidad de múltiples exportadores de métricas. Su objetivo principal es sustituir al statsd_exporter, un componente oficial de Prometheus que actúa como traductor entre el protoco

Defensa de cero paradas contra CVEs del kernel Linux mediante eBPF

Este artículo técnico describe un marco de defensa en profundidad diseñado para mitigar vulnerabilidades críticas del kernel Linux (CVE-2025-39964, CVE-2026-53266 y CVE-2025-39682) sin requerir reinicios del sistema. El enfoque se centra en el control de compensación mediante eBPF moderno, desactiva

Optimización de eBPF con caché de inodos reduce costes CPU un 90%

Un equipo de desarrolladores ha implementado una técnica de memoización en un agente de seguridad basado en eBPF que reduce el coste de CPU del kernel en aproximadamente el 90%. La mejora se logra mediante la caché de políticas de acceso basadas en inodos, eliminando la necesidad de recorrer recursi

AgentGuard: eBPF LSM para supervisar agentes de código

AgentGuard es un supervisor de seguridad para agentes de código basado en eBPF LSM en Linux, diseñado para garantizar que las políticas de seguridad se cumplan a nivel de kernel, independientemente de las herramientas o métodos que el agente utilice. A diferencia de los guardrails tradicionales que

BPF Capsule: ejecutar DOOM dentro del kernel de Linux con eBPF

BPF Capsule es un compilador y runtime para programas C, C++ y Rust no estándar dentro de eBPF, el subsistema de Linux que permite ejecutar código de usuario en el kernel sin módulos. Su autor ha conseguido que un Linux sin modificar cargue DOOM completo —inicialización, lógica de juego y renderizad

Los LLM hacen viables lenguajes 'duros' como Rust y Zig

La irrupción de los modelos de lenguaje grandes está cambiando los criterios con los que los desarrolladores eligen un lenguaje de programación. Históricamente, la familiaridad con la sintaxis y las peculiaridades de cada lenguaje suponía una barrera de entrada importante, pero los agentes basados e

Cómo Netflix construyó su mapa de topología de servicios en tiempo real

Netflix ha detallado la arquitectura y los desafíos de ingeniería detrás de su sistema de mapa de dependencias de servicios en tiempo real, una herramienta pensada para que sus ingenieros diagnostiquen incidencias con mayor rapidez y comprendan el alcance de cualquier fallo en su infraestructura dis

Hulios: pasarela Tor transparente para Linux basada en Rust y eBPF

Hulios es una pasarela VPN-Tor transparente para Linux escrita en Rust que protege todo el tráfico saliente del sistema desviándolo a través de un cliente Arti (implementación en Rust de Tor) y de un resolver DNS local basado en Hickory. En lugar de apoyarse en cortafuegos externos, opera a nivel de

Cómo perfilar código eBPF con perf y flamegraphs

Perfilar código eBPF es clave para cuantificar la sobrecarga que introduce un hook en el kernel antes de llevarlo a producción. Este artículo describe una metodología reproducible para medir y diagnosticar ese impacto, usando como caso de estudio un hook LSM de file_open. El método combina tres pie

Furtex: kit de post-explotación y evasión para Linux basado en io_uring y eBPF

Furtex es un kit de herramientas de código abierto orientado a la investigación de post-explotación y a la evasión de controles de seguridad en sistemas Linux. Está construido sobre dos primitivas del kernel —io_uring y eBPF— y prescinde intencionadamente de liburing y de frameworks intermedios, de

El kernel Linux adoptará soporte para $ORIGIN mediante eBPF y binfmt_misc

El desarrollador Farid Zakaria anuncia una colaboración con el mantenedor de VFS Christian Brauner que incorporará al kernel Linux un mecanismo programable, basado en eBPF y binfmt_misc, para resolver dinámicamente el intérprete de los binarios. El objetivo es habilitar el soporte de $ORIGIN (la rut

sigwire: una 'tail -f' para observar todas las señales del sistema en tiempo real

sigwire es una herramienta de código abierto que monitoriza en directo todas las señales que cualquier proceso del sistema genera —quién la envía, quién la recibe, qué señal es, cómo se produjo (kill(2), el propio kernel o un temporizador POSIX), si el destino la capturó y cuánto tardó su manejador,

Un firewall L7 en núcleo con eBPF y políticas en JavaScript

Una empresa ha desarrollado un firewall de capa 7 que toma sus decisiones dentro del núcleo de Linux mediante eBPF, en lugar de hacerlo en un proxy de espacio de usuario como ocurre en la mayoría de soluciones comerciales. La política se escribe como una aplicación JavaScript que se compila en estru

SOCKMAP: la API de empalme TCP que puede cambiar los proxies inversos

El equipo de ingeniería de Cloudflare analiza SOCKMAP, una infraestructura del kernel de Linux pensada originalmente para Cilium, y la presenta como una herramienta clave para optimizar el reenvío de datos en proxies inversos y balanceadores. Hasta ahora, los programas que mueven grandes volúmenes d

zeroserve: un servidor web HTTPS sin configuración que se programa con eBPF

zeroserve es un servidor web HTTPS sin configuración, compacto y rápido, desarrollado por losfair y publicado en GitHub. Recibe un único archivo tar con un sitio web y lo sirve tal cual, sin descomprimirlo en disco, a través de HTTP/2 y TLS 1.3, con recarga en caliente y un consumo de memoria mínimo

eBPF: El kernel de Linux se reinventa como máquina virtual

Un artículo de dubroy.com explora usos inesperados de las máquinas virtuales de bytecode (VMB) más allá de su aplicación tradicional en lenguajes de programación como JavaScript o Python. El ejemplo más sorprendente es eBPF (Extended Berkeley Packet Filter), un mecanismo de extensión del kernel de L

Fallo 'Copy Fail': Podman mitiga riesgo de escalada de privilegios

Este artículo de Dragonsreach.it analiza la vulnerabilidad CVE-2026-31431, conocida como 'Copy Fail', y cómo los contenedores rootless de Podman pueden mitigarla. La vulnerabilidad reside en la forma en que el kernel Linux maneja ciertas operaciones de copia, permitiendo potencialmente una escalada

Little Snitch llega a Linux: código cerrado genera debate

La popular herramienta de seguridad para macOS, Little Snitch, ha sido portado a Linux, generando debate en la comunidad de código abierto. El software, que controla el tráfico de red, utiliza eBPF y está escrito en Rust, lo que inicialmente parece una innovación técnica prometedora. Sin embargo, la

Little Snitch llega a Linux: más control de red

Ante la creciente preocupación por la dependencia de software controlado por terceros, un desarrollador ha creado "Little Snitch para Linux", una herramienta inspirada en la popular aplicación para macOS. El objetivo es ofrecer a los usuarios un mayor control sobre las conexiones de red de sus dispo

Little Snitch llega a Linux: control total de tu red

El popular firewall Little Snitch, conocido por su versión para macOS, ahora está disponible para Linux. La aplicación permite a los usuarios monitorear y controlar el tráfico de red de las aplicaciones instaladas, bloqueando conexiones no deseadas con un solo clic. La interfaz web, accesible a tra

xgotop: Observa el runtime de Go en tiempo real

Un ingeniero ha desarrollado 'xgotop', una nueva herramienta de rastreo para el runtime de Go que utiliza eBPF para observar en tiempo real el estado de las goroutines y las asignaciones de memoria. Xgotop permite a los desarrolladores 'ralentizar el tiempo' para examinar el ciclo de vida de las gor

Foxing: Replicación de archivos Linux casi en tiempo real

Un nuevo sistema de replicación de sistemas de archivos para Linux, llamado Foxing, ha sido anunciado por Joel Wirāmu Pauling en codeberg.org. Foxing se distingue por utilizar eBPF (Extended Berkeley Packet Filter) para capturar eventos del sistema de archivos en el kernel y replicarlos de forma así

OpenTelemetry Profiles: Alpha pública para optimizar apps

OpenTelemetry ha anunciado que su funcionalidad 'Profiles', destinada a la creación de un estándar industrial para el perfilado continuo en producción, ha entrado en fase Alpha pública. Esto permite a la comunidad probar y proporcionar retroalimentación sobre la nueva señal, que complementa las capa

Fallo en Linux causa congelamientos: detectado y corregido

Superluminal, una herramienta de perfilado de CPU, ha encontrado un fallo crítico en el kernel de Linux que provoca congelamientos del sistema. El equipo de desarrollo, tras una exhaustiva investigación, descubrió que el problema se manifestaba periódicamente en sistemas Fedora 42 (kernel 6.17.4-200

Logira: Audita el comportamiento oculto de la IA

Un nuevo proyecto de código abierto llamado Logira ha sido lanzado para auditar el comportamiento de los agentes de IA y otros procesos automatizados en sistemas Linux. Desarrollado por Melonattacker y alojado en GitHub, Logira utiliza eBPF (Extended Berkeley Packet Filter) para registrar eventos de

HackEurope 2026: IA y estética sobre utilidad

El reciente HackEurope 2026, un evento de hackathon, resultó ser un “desastre” según el participante Antonio Cheong, quien compartió sus observaciones en un blog. El evento evidenció una tendencia preocupante: la prevalencia de proyectos superficiales impulsados por la inteligencia artificial (IA),

Shibuya: Nuevo WAF de código abierto redefine la seguridad web

Un nuevo cortafuegos de aplicaciones web (WAF) de código abierto llamado Shibuya ha sido lanzado, prometiendo un nivel de seguridad superior a las soluciones existentes, incluyendo a competidores como Cloudflare, AWS WAF y ModSecurity. Shibuya se distingue por integrar una amplia gama de funcionalid

Rust: Hibana asegura protocolos con nuevos tipos de sesión

Hibana es un proyecto innovador para Rust que introduce el concepto de *Tipos de Sesión Multipartita Afines* (Affine Multiparty Session Types - MPST) para garantizar la corrección y seguridad de protocolos de comunicación a nivel de compilador. En esencia, permite que el compilador Rust *pruebe* que

Brendan Gregg se une a OpenAI para optimizar ChatGPT

Brendan Gregg, reconocido experto en rendimiento de centros de datos, ha anunciado su incorporación a OpenAI para liderar esfuerzos de ingeniería de rendimiento, con un enfoque inicial en ChatGPT. La decisión surgió tras una conversación casual con su estilista, quien le reveló el uso generalizado y