Un ataque a la cadena de suministro contra un crate de Rust ha reavivado el debate sobre la cultura de dependencias. Una publicación muy comentada en Reddit sostiene que Rust comparte la mentalidad de npm de muchos paque…
Microsoft ha publicado TypeScript 7.0.2, un parche dentro de la nueva línea principal 7.x. La etiqueta se creó originalmente en el repositorio typescript-go y remite al anuncio de TypeScript 7.0 para más detalles.
Bun 1.4 completa la reescritura del runtime de Zig a Rust, supera 1.517 tests adicionales de la suite de Node.js y reduce cinco veces el uso de CPU en reposo. Entre las novedades: Bun.Image, Bun.WebView, Bun.cron, un PTY…
La empresa de seguridad watchTowr ha observado intentos de ataque contra CVE-2026-19478, una vulnerabilidad crítica de GitLab corregida el lunes con una actualización fuera de ciclo. Atacantes sin autenticación pueden bo…
GitLab ha corregido dos vulnerabilidades, una de ellas crítica, que permiten manipular o eliminar proyectos públicos y datos de usuarios a través de la API GraphQL. Las versiones corregidas son 18.11.11, 19.0.8, 19.1.6 y…
Un artículo de la comunidad adelanta la próxima versión mayor de DuckDB, la base de datos analítica embebida muy usada por ingenieros de datos. Merece la pena leerlo si usas DuckDB en producción o lo estás evaluando, ya …
Los desarrolladores de PostgreSQL publicaron las versiones 14.24, 15.19, 16.15, 17.11 y 18.6, que corrigen 28 vulnerabilidades. La mayoría permite a un atacante ejecutar código arbitrario y tomar el control total de las …
Buf ha publicado soporte LSP para Protocol Buffers, con autocompletado, navegación y diagnósticos en archivos .proto. El anuncio, debatido en r/programming, también generó comentarios sobre los precios: 36 dólares al año…
GitLab ha publicado las versiones correctivas 19.2.2, 19.1.4 y 19.0.6 con importantes correcciones de seguridad. Entre ellas se solucionan vulnerabilidades de cross-site scripting cuyas puntuaciones CVSS las clasifican c…
Ryan Dahl ha lanzado Durable Objects como tecnología de código abierto, desvinculándola de la plataforma Cloudflare. Esto permite que los desarrolladores implementen cargas de trabajo con estado distribuidas globalmente …
Una herramienta de desarrollo de IA comprometida expuso terabytes de credenciales de más de 2.500 organizaciones, incluidas Microsoft, Amazon, Nvidia y Salesforce. El ataque afectó 434.000 canalizaciones CI/CD durante un…
PostgreSQL publicó cuatro versiones de mantenimiento y una beta que abordan 33 vulnerabilidades de seguridad y numerosos errores funcionales. Las correcciones clave incluyen restricciones en plugins de decodificación lóg…
Durante la investigación de incidentes de corrupción de datos en su infraestructura, Tailscale identificó una race condition latente en el manejo del write-ahead log (WAL) de SQLite. Este bug, que existía sin detectarse …
Investigadores de A Security usaron modelos de IA públicos con menos de 20 prompts para hallar vulnerabilidades de Zoom en el protocolo de anotaciones del uso compartido de pantalla. Los fallos, ya corregidos, permitían …
Un artículo reciente en Medium repasa una caída clásica de Postgres: una columna trivial se atasca detrás de una lectura larga y secuestra la tabla entera. La solución es conocida, barata y casi nadie la tiene por defect…
En Black Hat, el fundador de runZero, HD Moore, presentó más de una docena de vulnerabilidades nuevas en controladores BMC de HPE, Supermicro, Dell, Lenovo, Huawei y otros. Los análisis muestran que más de la mitad de lo…
Node.js v26.7.0 ya está disponible a través de los canales de distribución del proyecto. La versión continúa la línea v26 del runtime de JavaScript, con el lote habitual de correcciones y actualizaciones de dependencias.…
Vercel lanza Next.js 16.3: con Disk Caching y Memory Eviction, Turbopack consume hasta un 90 % menos de RAM en modo dev. La versión añade además Instant Navigations y un compilador de React experimental en Rust que compi…
El JEP 401 del proyecto Valhalla, dedicado a los value objects, avanza hacia su integración en el JDK como función en vista previa. Los value objects permitirán declarar instancias inmutables sin identidad que la JVM pue…
Un gusano propagó un ladrón de credenciales idéntico a través de nueve organizaciones npm independientes en unos 30 minutos, afectando a keyv y cacheable, entre otros. Entre los paquetes afectados hay bibliotecas de aute…
Node.js ha publicado dos nuevas versiones: v26.6.0 en la rama actual y v24.19.0, la última actualización de la rama LTS Krypton. Ambas versiones están disponibles a través de los canales oficiales de publicación y el arc…
El RFC 10008 por fin nos da un método HTTP que lleva cuerpo y sigue siendo seguro e idempotente. La especificación es sólida y breve. Pero que QUERY llegue a ser real depende de configuraciones de nginx, de listas de mét…
TypeScript 7, lanzado el 8 de julio de 2026, sustituye el compilador por una implementación en Go y acelera notablemente los builds, según el artículo. El texto advierte de tres cambios que rompen la compatibilidad y que…
Vercel Labs ha publicado scriptc, un compilador open source que convierte TypeScript directamente en ejecutables nativos, sin runtime de JavaScript. Los primeros benchmarks muestran arranques mucho más rápidos, binarios …
GitHub ha lanzado las pull requests apiladas en vista previa pública. La función divide los cambios grandes en una serie ordenada de pull requests pequeñas y enfocadas, facilitando las revisiones. Las cadenas de PR depen…
Visual Studio Code 1.131 incorpora un servicio de dictado experimental integrado para el chat, el editor y la terminal, basado en el modelo Nemotron que funciona sin conexión, eliminando la necesidad de la extensión Spee…
El proyecto Node.js ha publicado Node.js 22.23.2 (LTS «Jod»), una versión de seguridad que corrige diez CVE —tres de gravedad alta— que afectan a HTTP/2, el modelo de permisos, HTTPS, DNS y zlib.
JetBrains ha corregido CVE-2026-63077, una vulnerabilidad crítica (CVSS 9,8) en el protocolo de sondeo de agentes de TeamCity que afecta a todas las versiones on-premises. Los atacantes pueden eludir la autenticación y e…
Vercel Labs ha publicado scriptc, un compilador open source que convierte TypeScript ordinario en pequeños ejecutables nativos sin Node, V8 ni motor JavaScript. Los binarios estáticos arrancan en unos 2,4 ms con 170-200 …
Claude Code, Cursor, Codex y el recién liberado como open source Grok Build ahora escriben software rápido. Un preprint de julio que puso a prueba a 86 desarrolladores de Python encontró que somos malos detectando los in…