Encore reconstruye su stack de microVMs Linux para funcionar en Apple Silicon

La empresa Encore ejecuta cada compilación de sus aplicaciones backend en Firecracker, un hipervisor de microVMs basado en KVM. Como KVM solo está disponible en hosts Linux y la mayoría de sus ingenieros desarrolla en Mac, durante cuatro años el sistema de compilación tuvo que residir en una máquina

Tarit: hipervisor y sandbox cloud para agentes de IA autoalojados

Tarit es una plataforma de microVMs pensada para ejecutar cargas de trabajo de agentes de inteligencia artificial y entornos de aprendizaje por refuerzo con aislamiento a nivel de kernel. Cada sandbox es una máquina virtual hardware-virtualizada con KVM y núcleo propio, en lugar de un contenedor con

Descubren vulnerabilidad Januscape que permite escapar de KVM en Intel y AMD

El investigador de seguridad Hyunwoo Kim ha revelado la vulnerabilidad Januscape (CVE-2026-53359) en KVM/x86. Se trata de un fallo de uso después de liberación en la emulación de la MMU sombra que permite a un invitado escapar al anfitrión tanto en sistemas Intel como AMD, convirtiéndose en el prime

Cobertura binaria por el camino difícil: instrumentar ramas con INT3 sobre KVM

El artículo describe un método poco ortodoxo para obtener cobertura precisa de código en binarios sin código fuente (black-box), inspirado en la necesidad del autor de construir un fuzzer propio sin dynamic recompilation ni un portátil con Intel PT. Explica primero la evolución del fuzz testing: des

Adiós a Vagrant: cómo migrar a KVM, libvirt y virsh

El desarrollador Benjamin Toll explica en su blog personal por qué abandona Vagrant, la herramienta de HashiCorp que utilizó desde 2010 para gestionar máquinas virtuales, y cómo migra su flujo de trabajo a KVM, libvirt y virsh. Tras años usando primero VirtualBox y luego el proveedor libvirt, Toll c

pve-microvm: microVMs ligeros integrados en Proxmox VE

pve-microvm es un paquete para Debian que incorpora el tipo de máquina microvm de QEMU como invitado gestionado de primera clase en Proxmox VE. Su autor lo desarrolló tras años alternando entre contenedores LXC, eficientes pero sin aislamiento de kernel ni soporte para otros sistemas operativos, y m

Cómo construir un Linux mínimo arrancando solo con kernel e init propio

Un desarrollador documenta paso a paso cómo reducir el arranque de un sistema Linux a su mínima expresión: un kernel y un initrd que contiene únicamente un binario 'init' compilado estáticamente. El objetivo es eliminar la creciente capa de software que, según el autor, ha convertido el arranque de

AWS presenta Firecracker: microVMs en Rust para aislar código no confiable

AWS ha revelado Firecracker, una tecnología de microVM escrita en aproximadamente 50.000 líneas de código Rust que combina el aislamiento a nivel de hardware de las máquinas virtuales tradicionales con la densidad de los contenedores. La herramienta surge de la necesidad de proteger entornos multiin

Zeroboot: VMs ultrarrápidas para potenciar la IA

Un nuevo proyecto llamado Zeroboot ha sido anunciado por Adamiribyan en GitHub, ofreciendo sandboxes de máquinas virtuales (VM) con una latencia inferior al milisegundo para agentes de inteligencia artificial. La tecnología, basada en la técnica de copy-on-write (CoW) para el forking, permite crear

IKEA BILLY: Solución creativa para placas base retro

Este artículo de rubenerd.com describe una solución ingeniosa y poco convencional para organizar y trabajar con placas base antiguas (Baby AT y Micro ATX) utilizando estanterías BILLY de IKEA. La idea central es aprovechar la profundidad de estas estanterías para crear una especie de “rack” o servid