Perspectivas sobre seguridad de aplicaciones, riesgos en la nube y el trabajo operativo de proteger servicios digitales.
Un análisis técnico de la CVE-2026-71309, una travesía de ruta en el servidor REST compatible con restic de rclone (rclone serve restic). Una ruta de URL que empezaba con ../ podía escapar de la raíz publicada por el operador y leer, crear, sobrescribir o eliminar objetos fuera de ella, según el backend de almacenamiento. Explicamos la causa raíz (tratar la canonicalización como contención), por qué el resultado dependía del backend, cómo funcionaba la explotación y la corrección en la versión 1.75.0 de rclone.
Un modelo transparente para combinar la rotación de activos, la severidad, la persistencia, la confianza de propiedad y el retraso en la remediación en una sola métrica direccional.
Un modelo operativo original para conectar activos expuestos, decisiones de entrada, cambios del lado del navegador y comportamiento de salida durante el triaje.