Un mantenedor estuvo a punto de mergear un PR de actualización de dependencias que editaba en silencio su configuración de CI para saquear un runner autoalojado con credenciales de nube. Kai defiende que el pipeline pert…
Un desarrollador relata un fallo recurrente en PostgreSQL: existía un índice en customer_id, pero se ignoraba porque la consulta también ordenaba por created_at. Un índice compuesto redujo el tiempo de ejecución de cuatr…
Zod v4.5 introduce la compilación de esquemas con validación de 3 a 9 veces más rápida. El mantenedor de zod-compiler responde con benchmarks: su herramienta supera al z.compile() nativo por una mediana de 1,75x, y prevé…
El proyecto htmx ha publicado la versión 4.0.0, anunciada el 28 de agosto de 2026 en el sitio four.htmx.org. htmx es una biblioteca de JavaScript ligera que permite añadir peticiones AJAX, WebSockets y otros comportamien…
Vercel ha corregido dos vulnerabilidades críticas de Next.js con su actualización de seguridad de agosto. Un fallo en la biblioteca libheif provoca desbordamientos de heap durante la optimización de imágenes AVIF (CVSS 9…
Un nuevo artículo sobre mold, el enlazador masivamente paralelo, genera debate en r/programming. El estudio de ablación muestra que ninguna optimización aislada explica la mejora, que surge de paralelizar simultáneamente…
Node.js 24.20.0 'Krypton' (LTS), publicado el 26/08/2026 por Antoine du Hamel, añade ámbitos using a AsyncLocalStorage, un parámetro end para Buffer, permission.drop, el flag --permission-audit, package maps en el loader…
Kubernetes v1.37 sale hoy con SELinuxMount activado por defecto. Si tus nodos ejecutan SELinux en modo enforcing y dos pods con etiquetas distintas comparten un PVC, uno de los dos deja de arrancar. Creo que deberías act…
El proyecto Node.js ha publicado la versión 26.8.0 de su entorno de ejecución de JavaScript. La versión forma parte de la línea 26.x actual y está disponible en los canales oficiales de descarga. Los detalles de los camb…
Go 1.27 trae métodos genéricos, un motor JSON reconstruido bajo la API antigua, UUIDs en la stdlib y criptografía post-cuántica, y la gente de Go se pregunta si su lenguaje minimalista acaba de pestañear. Kai sostiene qu…
La interrupción de GitHub del 17 de agosto duró siete horas y 47 minutos y afectó a la autenticación, los repositorios, las pull requests y Copilot. El postmortem del CTO Vlad Fedorov culpa a un pico de tráfico: los comm…
Un ataque a la cadena de suministro contra un crate de Rust ha reavivado el debate sobre la cultura de dependencias. Una publicación muy comentada en Reddit sostiene que Rust comparte la mentalidad de npm de muchos paque…
Microsoft ha publicado TypeScript 7.0.2, un parche dentro de la nueva línea principal 7.x. La etiqueta se creó originalmente en el repositorio typescript-go y remite al anuncio de TypeScript 7.0 para más detalles.
Bun 1.4 completa la reescritura del runtime de Zig a Rust, supera 1.517 tests adicionales de la suite de Node.js y reduce cinco veces el uso de CPU en reposo. Entre las novedades: Bun.Image, Bun.WebView, Bun.cron, un PTY…
La empresa de seguridad watchTowr ha observado intentos de ataque contra CVE-2026-19478, una vulnerabilidad crítica de GitLab corregida el lunes con una actualización fuera de ciclo. Atacantes sin autenticación pueden bo…
GitLab ha corregido dos vulnerabilidades, una de ellas crítica, que permiten manipular o eliminar proyectos públicos y datos de usuarios a través de la API GraphQL. Las versiones corregidas son 18.11.11, 19.0.8, 19.1.6 y…
Un artículo de la comunidad adelanta la próxima versión mayor de DuckDB, la base de datos analítica embebida muy usada por ingenieros de datos. Merece la pena leerlo si usas DuckDB en producción o lo estás evaluando, ya …
Los desarrolladores de PostgreSQL publicaron las versiones 14.24, 15.19, 16.15, 17.11 y 18.6, que corrigen 28 vulnerabilidades. La mayoría permite a un atacante ejecutar código arbitrario y tomar el control total de las …
Buf ha publicado soporte LSP para Protocol Buffers, con autocompletado, navegación y diagnósticos en archivos .proto. El anuncio, debatido en r/programming, también generó comentarios sobre los precios: 36 dólares al año…
GitLab ha publicado las versiones correctivas 19.2.2, 19.1.4 y 19.0.6 con importantes correcciones de seguridad. Entre ellas se solucionan vulnerabilidades de cross-site scripting cuyas puntuaciones CVSS las clasifican c…
Ryan Dahl ha lanzado Durable Objects como tecnología de código abierto, desvinculándola de la plataforma Cloudflare. Esto permite que los desarrolladores implementen cargas de trabajo con estado distribuidas globalmente …
Una herramienta de desarrollo de IA comprometida expuso terabytes de credenciales de más de 2.500 organizaciones, incluidas Microsoft, Amazon, Nvidia y Salesforce. El ataque afectó 434.000 canalizaciones CI/CD durante un…
PostgreSQL publicó cuatro versiones de mantenimiento y una beta que abordan 33 vulnerabilidades de seguridad y numerosos errores funcionales. Las correcciones clave incluyen restricciones en plugins de decodificación lóg…
Durante la investigación de incidentes de corrupción de datos en su infraestructura, Tailscale identificó una race condition latente en el manejo del write-ahead log (WAL) de SQLite. Este bug, que existía sin detectarse …
Investigadores de A Security usaron modelos de IA públicos con menos de 20 prompts para hallar vulnerabilidades de Zoom en el protocolo de anotaciones del uso compartido de pantalla. Los fallos, ya corregidos, permitían …
Un artículo reciente en Medium repasa una caída clásica de Postgres: una columna trivial se atasca detrás de una lectura larga y secuestra la tabla entera. La solución es conocida, barata y casi nadie la tiene por defect…
En Black Hat, el fundador de runZero, HD Moore, presentó más de una docena de vulnerabilidades nuevas en controladores BMC de HPE, Supermicro, Dell, Lenovo, Huawei y otros. Los análisis muestran que más de la mitad de lo…
Node.js v26.7.0 ya está disponible a través de los canales de distribución del proyecto. La versión continúa la línea v26 del runtime de JavaScript, con el lote habitual de correcciones y actualizaciones de dependencias.…
Vercel lanza Next.js 16.3: con Disk Caching y Memory Eviction, Turbopack consume hasta un 90 % menos de RAM en modo dev. La versión añade además Instant Navigations y un compilador de React experimental en Rust que compi…
El JEP 401 del proyecto Valhalla, dedicado a los value objects, avanza hacia su integración en el JDK como función en vista previa. Los value objects permitirán declarar instancias inmutables sin identidad que la JVM pue…