TypeScript ha publicado vscode-typescript 1.0.1 en GitHub. La etiqueta apunta al commit b6eaace y fue creada por typescript-automation el 29 de septiembre a las 19:31. GitHub muestra dos archivos asociados al lanzamiento…
Un grupo de atacantes ha ocultado un gusano de Linux en nueve paquetes de npm que se hacen pasar por Express y React, ejecutándose en el momento de la instalación. El código malicioso abre una puerta trasera mediante Tor…
El proyecto TypeScript ha publicado vscode-typescript 1.0.0 en su repositorio de GitHub. La versión apunta al commit 716fee8 y registra a typescript-automation con la marca temporal 28 Sep 23:22. GitHub muestra dos recur…
Citrix publicó el 27 de septiembre actualizaciones de emergencia para ocho vulnerabilidades críticas de NetScaler ADC y NetScaler Gateway. CVE-2026-88771 y CVE-2026-88772 ya estaban siendo explotadas y ambas tienen una p…
Las versiones 19.4.1, 19.3.3 y 19.2.7 de GitLab corrigen 11 vulnerabilidades en Community Edition y Enterprise Edition. Dos fallos críticos permiten a usuarios autenticados ejecutar código mediante expresiones regulares …
Node.js ha publicado la versión 22.23.3 para la línea LTS Jod. La entrada de lanzamiento proporcionada identifica la versión y su canal de soporte, pero no incluye una lista de cambios ni detalles de seguridad. Los equip…
Microsoft publicó TypeScript 7.0 el 8 de julio de 2026 junto con Project Corsa, un compilador nativo escrito en Go. Las pruebas muestran comprobaciones completas casi diez veces más rápidas en cargas como VS Code y Slack…
Node.js ha publicado la versión 26.10.0, según la página de lanzamientos del proyecto. La información disponible identifica la versión, pero no detalla los cambios incluidos. Los desarrolladores deben consultar la entrad…
Google afirma que Mandiant infiltró a un analista encubierto en TeamPCP mientras el grupo comprometía proyectos de código abierto y alcanzaba a más de 1.000 empresas. El acceso permitió revocar credenciales robadas, avis…
Phoronix informa que Mojo 1.1 ahora acepta contribuciones de la comunidad al compilador. La versión marca un cambio hacia el desarrollo colaborativo del lenguaje de programación emergente.
Amazon Web Services informa de que los ataques iran%CIes han destruido datos de clientes en Bahrain y en una de las zonas de disponibilidad de Emiratos %CArabes Unidos. AWS pas%CC seis meses intentando restablecer el ser…
El Rust Blog informó el 17 de septiembre de 2026 sobre ataques dirigidos contra colaboradores destacados de Rust y pidió una mayor vigilancia dentro de la comunidad. La advertencia interesa a los desarrolladores que mant…
Node.js 26.9.0 llegó el 16 de septiembre de 2026 como versión Current. Incluye una API MAC genérica, detección de cifrados y hashes mediante proveedores de OpenSSL y la activación predeterminada de ffi. También incorpora…
Un debate en Reddit destaca los largos ciclos de actualización de la plataforma y sus características modernas. Los participantes señalan la concurrencia estructurada, abordada actualmente en OpenJDK JEP 533. Otros menci…
Python 3.15 llega el 1 de octubre con los lazy imports del PEP 810, y para un desarrollador de PHP se parecen al autoloading de Composer menos la disciplina de ecosistema que hizo seguro el autoloading. La palabra clave …
Homebrew 7.0.0 llega con instalaciones y actualizaciones más rápidas, un sandboxing más estricto, una aplicación nativa para macOS y una comprobación integrada de vulnerabilidades respaldada por una nueva base de datos d…
Microsoft ha publicado Visual Studio Code 1.137. Una función en vista previa ejecuta tareas recurrentes de agentes según un calendario por horas, diario o semanal. Un ajuste experimental también integra la ventana de age…
PlanetScale ha publicado Neki, una plataforma de Postgres fragmentado ya disponible en platform preview. Cada shard es un Postgres real, y Neki añade un router, sidecars y un plano de control con objetivos de más de 100 …
Proofpoint ha rastreado un kit de exploits compartido llamado BlueMoon, utilizado por al menos cuatro grupos de hackers, dos de ellos alineados con China. El kit encadena dos vulnerabilidades de V8 en navegadores Chromiu…
Node.js 26.8.2 (Current), publicado el 9 de septiembre de 2026 por Antoine du Hamel, actualiza Undici a 8.10.2, OpenSSL a 3.5.8, npm a 11.19.1 y corepack a 0.36.0. La versión también marca como obsoleta la API interna Se…
Google ha publicado Chrome 153 y pasa los canales estable y beta a un ciclo de dos semanas. La actualización corrige 230 vulnerabilidades, entre ellas un fallo de V8 ya explotado. El canal Extended Stable para empresas m…
El parche de Microsoft de septiembre de 2026 corrige un récord de 972 vulnerabilidades, 112 de ellas críticas, incluidos dos zero-days explotados activamente. Los investigadores atribuyen el aumento al descubrimiento de …
Node.js 24.21.0 se ha publicado dentro de la línea de soporte a largo plazo con nombre Krypton. La versión está disponible en la página oficial de distribución de Node.js. Los equipos con cargas de producción en la rama …
Anthropic compró Bun porque Claude Code se distribuye sobre él, y el acuerdo probablemente hará que Bun mejore. Kai sostiene que la verdadera lección está en otra parte: que un solo proveedor sea dueño del runtime se est…
CVE-2026-85046, un bug de confusión de tipos en V8 explotado activamente, se está archivando como 'noticia de navegadores'. Cajón equivocado. Si tu aplicación PHP genera PDFs con Browsershot, ejecuta Dusk o Panther en CI…
CVE-2026-85046, un error de confusión de tipos en el motor V8 de Google, ya se explota mediante una sola página HTML manipulada. Google lo corrigió el 3 de septiembre de 2026 con Chrome 152.0.7977.82, y la CISA lo añadió…
Zod 4.5 incorpora z.compile(schema), que permite precompilar los esquemas de validación para agilizar el análisis posterior. Según las notas de la versión, la biblioteca también reduce mucho el consumo de memoria: un esq…
Atacantes secuestraron un prefijo /24 que alojaba los servidores de actualización de Softaculous aprovechando una configuración RPKI laxa en Hetzner Online y una ruta AS falsificada. Como los clientes de Virtualizor no v…
El gestor de paquetes pnpm llega a la versión 12 con una reescritura completa en Rust. Las pruebas de Turborepo en Linux muestran instalaciones entre un 64 y un 90 % más rápidas. La versión integra formatos de npm, Yarn …
Un artículo de opinión analiza el incidente de seguridad de Hugging Face como un problema arquitectónico más profundo: los sistemas operativos y de archivos se diseñaron para ejecutar programas, no para proteger datos de…