GitLab ha corregido dos vulnerabilidades, una de ellas crítica, que permiten manipular o eliminar proyectos públicos y datos de usuarios a través de la API GraphQL. Las versiones corregidas son 18.11.11, 19.0.8, 19.1.6 y…
Un artículo de la comunidad adelanta la próxima versión mayor de DuckDB, la base de datos analítica embebida muy usada por ingenieros de datos. Merece la pena leerlo si usas DuckDB en producción o lo estás evaluando, ya …
Los desarrolladores de PostgreSQL publicaron las versiones 14.24, 15.19, 16.15, 17.11 y 18.6, que corrigen 28 vulnerabilidades. La mayoría permite a un atacante ejecutar código arbitrario y tomar el control total de las …
Buf ha publicado soporte LSP para Protocol Buffers, con autocompletado, navegación y diagnósticos en archivos .proto. El anuncio, debatido en r/programming, también generó comentarios sobre los precios: 36 dólares al año…
GitLab ha publicado las versiones correctivas 19.2.2, 19.1.4 y 19.0.6 con importantes correcciones de seguridad. Entre ellas se solucionan vulnerabilidades de cross-site scripting cuyas puntuaciones CVSS las clasifican c…
Ryan Dahl ha lanzado Durable Objects como tecnología de código abierto, desvinculándola de la plataforma Cloudflare. Esto permite que los desarrolladores implementen cargas de trabajo con estado distribuidas globalmente …
Una herramienta de desarrollo de IA comprometida expuso terabytes de credenciales de más de 2.500 organizaciones, incluidas Microsoft, Amazon, Nvidia y Salesforce. El ataque afectó 434.000 canalizaciones CI/CD durante un…
PostgreSQL publicó cuatro versiones de mantenimiento y una beta que abordan 33 vulnerabilidades de seguridad y numerosos errores funcionales. Las correcciones clave incluyen restricciones en plugins de decodificación lóg…
Durante la investigación de incidentes de corrupción de datos en su infraestructura, Tailscale identificó una race condition latente en el manejo del write-ahead log (WAL) de SQLite. Este bug, que existía sin detectarse …
Investigadores de A Security usaron modelos de IA públicos con menos de 20 prompts para hallar vulnerabilidades de Zoom en el protocolo de anotaciones del uso compartido de pantalla. Los fallos, ya corregidos, permitían …
Un artículo reciente en Medium repasa una caída clásica de Postgres: una columna trivial se atasca detrás de una lectura larga y secuestra la tabla entera. La solución es conocida, barata y casi nadie la tiene por defect…
En Black Hat, el fundador de runZero, HD Moore, presentó más de una docena de vulnerabilidades nuevas en controladores BMC de HPE, Supermicro, Dell, Lenovo, Huawei y otros. Los análisis muestran que más de la mitad de lo…
Node.js v26.7.0 ya está disponible a través de los canales de distribución del proyecto. La versión continúa la línea v26 del runtime de JavaScript, con el lote habitual de correcciones y actualizaciones de dependencias.…
Vercel lanza Next.js 16.3: con Disk Caching y Memory Eviction, Turbopack consume hasta un 90 % menos de RAM en modo dev. La versión añade además Instant Navigations y un compilador de React experimental en Rust que compi…
El JEP 401 del proyecto Valhalla, dedicado a los value objects, avanza hacia su integración en el JDK como función en vista previa. Los value objects permitirán declarar instancias inmutables sin identidad que la JVM pue…
Un gusano propagó un ladrón de credenciales idéntico a través de nueve organizaciones npm independientes en unos 30 minutos, afectando a keyv y cacheable, entre otros. Entre los paquetes afectados hay bibliotecas de aute…
Node.js ha publicado dos nuevas versiones: v26.6.0 en la rama actual y v24.19.0, la última actualización de la rama LTS Krypton. Ambas versiones están disponibles a través de los canales oficiales de publicación y el arc…
El RFC 10008 por fin nos da un método HTTP que lleva cuerpo y sigue siendo seguro e idempotente. La especificación es sólida y breve. Pero que QUERY llegue a ser real depende de configuraciones de nginx, de listas de mét…
TypeScript 7, lanzado el 8 de julio de 2026, sustituye el compilador por una implementación en Go y acelera notablemente los builds, según el artículo. El texto advierte de tres cambios que rompen la compatibilidad y que…
Vercel Labs ha publicado scriptc, un compilador open source que convierte TypeScript directamente en ejecutables nativos, sin runtime de JavaScript. Los primeros benchmarks muestran arranques mucho más rápidos, binarios …
GitHub ha lanzado las pull requests apiladas en vista previa pública. La función divide los cambios grandes en una serie ordenada de pull requests pequeñas y enfocadas, facilitando las revisiones. Las cadenas de PR depen…
Visual Studio Code 1.131 incorpora un servicio de dictado experimental integrado para el chat, el editor y la terminal, basado en el modelo Nemotron que funciona sin conexión, eliminando la necesidad de la extensión Spee…
El proyecto Node.js ha publicado Node.js 22.23.2 (LTS «Jod»), una versión de seguridad que corrige diez CVE —tres de gravedad alta— que afectan a HTTP/2, el modelo de permisos, HTTPS, DNS y zlib.
JetBrains ha corregido CVE-2026-63077, una vulnerabilidad crítica (CVSS 9,8) en el protocolo de sondeo de agentes de TeamCity que afecta a todas las versiones on-premises. Los atacantes pueden eludir la autenticación y e…
Vercel Labs ha publicado scriptc, un compilador open source que convierte TypeScript ordinario en pequeños ejecutables nativos sin Node, V8 ni motor JavaScript. Los binarios estáticos arrancan en unos 2,4 ms con 170-200 …
Claude Code, Cursor, Codex y el recién liberado como open source Grok Build ahora escriben software rápido. Un preprint de julio que puso a prueba a 86 desarrolladores de Python encontró que somos malos detectando los in…
Un informe describe una falla presente en el kernel de Linux desde la versión 2.6.39, publicada en 2011, e incluida por defecto en la mayoría de las distribuciones principales desde entonces. Este código latente podría e…
Investigadores de CrowdStrike hallaron un gusano que se infiltra en flujos de desarrollo basados en IA, robando tokens de npm, claves criptográficas y credenciales de acceso mientras imita la automatización legítima para…
Un desarrollador explica por qué prefiere cargar los secretos directamente en el código de la aplicación en lugar de usar variables de entorno, citando un formato de configuración unificado, un incidente en AWS ECS donde…
Un debate en Reddit sobre una entrada de blog propone que SQLite adopte 'ediciones' al estilo Rust: conjuntos versionados de valores por defecto más seguros para claves foráneas, journal_mode y busy_timeout. Varios desar…