DevOps

Desde los hallazgos de accesibilidad hasta Release Evidencia: Los análisis WCAG ahora están integrados en sus informes de pruebas.

Según el Informe de Cobertura de Accesibilidad Automatizada de Deque, las pruebas de accesibilidad automatizadas pueden identificar hasta el 57 % de los problemas de accesibilidad digital. Se trata de una cobertura significativa, y también nos recuerda que encontrar un problema es solo el primer paso. Cada hallazgo debe revisarse, comprenderse y tenerse en cuenta en la decisión de lanzamiento. Y eso es…

Leer más ...

La EAA lleva un año en vigor. La mayoría de los equipos aún no pueden demostrar su cumplimiento.

El 28 de junio de 2025, la Ley Europea de Accesibilidad pasó de tener fecha límite a ser de cumplimiento obligatorio. Eso fue hace más de un año. Si ya no parece urgente, es normal. Las fechas límite se desvanecen rápidamente una vez que no hay ningún problema visible. Pero la accesibilidad no falla como una caída del servidor. Las consecuencias se manifiestan más tarde, en forma de demanda, auditoría fallida, etc.

Leer más ...

De días a horas: cómo la ingeniería inversa ética evolucionó con la IA

En 2020, la ingeniería inversa de un binario complejo a menudo requería días de análisis minucioso por parte de investigadores e ingenieros de seguridad para comprender las vulnerabilidades y proteger los sistemas. Analizaban cadenas de caracteres, importaciones, desensamblaje, código descompilado y gráficos de llamadas, construyendo gradualmente un modelo mental del software. Ese proceso no se trataba solo de extraer datos. También…

Leer más ...

Mejores prácticas para la optimización del análisis de la causa raíz

A estas alturas, es innegable que la IA está transformando la forma en que desarrollamos software. Los agentes de codificación aumentan el volumen de código más rápido de lo que los humanos pueden investigar los fallos. Si bien los equipos de pruebas teóricamente pueden usar la IA para crear y ejecutar más pruebas, en la práctica, los resultados de la automatización son dispares, desorganizados y requieren la interpretación de un humano. Esto es…

Leer más ...

Análisis de los ataques de deepfake en el sistema de verificación de identidad del cliente (KYC)

¿Dónde encaja el endurecimiento en la superficie de ataque de los deepfakes? Un rostro ya no es prueba de identidad. Esa es la incómoda verdad que los bancos están descubriendo a medida que los rostros y documentos generados por IA comienzan a eludir los controles de Conozca a su Cliente (KYC), diseñados para un mundo anterior a la IA generativa. Las cámaras aparecen en un puñado de momentos específicos en una operación bancaria…

Leer más ...

Android 17 ya está disponible. ¿Está lista tu aplicación?

Cada lanzamiento importante de Android sigue el mismo patrón. Google lanza el sistema operativo, un segmento de usuarios actualiza rápidamente y los equipos de desarrollo móvil se apresuran a validar el comportamiento en una versión de la plataforma que quizás no hayan probado. Android 17, cuyo nombre en clave es Cinnamon Bun, ya está disponible. Su lanzamiento comenzó a principios de junio y los usuarios…

Leer más ...

El genio y el contrato

Cómo encajan realmente el desarrollo guiado por especificaciones (SDD) y el desarrollo guiado por pruebas (TDD) cuando un agente no determinista escribe tu código, y dónde la versión ingenua se desmorona silenciosamente. Un genio impredecible: Kent Beck lleva cinco décadas defendiendo que las pruebas deben ser lo primero. Por lo tanto, vale la pena observar cómo describe a los agentes de codificación de IA que…

Leer más ...

Descifrando los fallos de las aplicaciones móviles: del caos a la claridad.

Las aplicaciones móviles están bajo ataque constante. Según Digital.ai'S 2026 Application Security Según el Informe de Amenazas, la tasa de ataques a aplicaciones empresariales ha aumentado del 55 % al 87 % desde 2022. Las herramientas y los conocimientos necesarios para realizar ingeniería inversa en una aplicación móvil nunca han sido tan accesibles. Un atacante con un ordenador portátil y una suscripción a LLM ahora puede…

Leer más ...

Por qué la preparación para la Ley de IA de la UE comienza en el proceso de entrega de software. 

La IA está transformando la forma en que se diseña, escribe, prueba, implementa y opera el software. Sin embargo, en muchas empresas, la gobernanza aún se realiza mediante hojas de cálculo, documentos y procesos de revisión inconexos. Esto dificulta demostrar el cumplimiento de los estándares de gobernanza. Este problema se aborda mediante controles de lanzamiento coordinados y auditables. El cumplimiento depende de los sistemas de IA de cada organización, su clasificación de riesgos, etc.

Leer más ...

El lado invisible de la UX: por qué las pruebas de calidad son la base de la confianza del usuario.

Cuando el rediseño no es el problema Imagina esto: tu banco acaba de lanzar un rediseño completo de su aplicación. Todas las pantallas lucen impecables. La navegación es más sencilla. Hay un nuevo asistente de IA que promete ayudarte a administrar tu dinero más rápido que nunca. Es el tipo de lanzamiento del que un equipo de producto se siente orgulloso. Tú…

Leer más ...