Un gusano propagó un ladrón de credenciales idéntico a través de nueve organizaciones npm independientes en unos 30 minutos, afectando a keyv y cacheable, entre otros. Entre los paquetes afectados hay bibliotecas de aute…
Node.js ha publicado dos nuevas versiones: v26.6.0 en la rama actual y v24.19.0, la última actualización de la rama LTS Krypton. Ambas versiones están disponibles a través de los canales oficiales de publicación y el arc…
El RFC 10008 por fin nos da un método HTTP que lleva cuerpo y sigue siendo seguro e idempotente. La especificación es sólida y breve. Pero que QUERY llegue a ser real depende de configuraciones de nginx, de listas de mét…
TypeScript 7, lanzado el 8 de julio de 2026, sustituye el compilador por una implementación en Go y acelera notablemente los builds, según el artículo. El texto advierte de tres cambios que rompen la compatibilidad y que…
Vercel Labs ha publicado scriptc, un compilador open source que convierte TypeScript directamente en ejecutables nativos, sin runtime de JavaScript. Los primeros benchmarks muestran arranques mucho más rápidos, binarios …
GitHub ha lanzado las pull requests apiladas en vista previa pública. La función divide los cambios grandes en una serie ordenada de pull requests pequeñas y enfocadas, facilitando las revisiones. Las cadenas de PR depen…
Visual Studio Code 1.131 incorpora un servicio de dictado experimental integrado para el chat, el editor y la terminal, basado en el modelo Nemotron que funciona sin conexión, eliminando la necesidad de la extensión Spee…
El proyecto Node.js ha publicado Node.js 22.23.2 (LTS «Jod»), una versión de seguridad que corrige diez CVE —tres de gravedad alta— que afectan a HTTP/2, el modelo de permisos, HTTPS, DNS y zlib.
JetBrains ha corregido CVE-2026-63077, una vulnerabilidad crítica (CVSS 9,8) en el protocolo de sondeo de agentes de TeamCity que afecta a todas las versiones on-premises. Los atacantes pueden eludir la autenticación y e…
Vercel Labs ha publicado scriptc, un compilador open source que convierte TypeScript ordinario en pequeños ejecutables nativos sin Node, V8 ni motor JavaScript. Los binarios estáticos arrancan en unos 2,4 ms con 170-200 …
Claude Code, Cursor, Codex y el recién liberado como open source Grok Build ahora escriben software rápido. Un preprint de julio que puso a prueba a 86 desarrolladores de Python encontró que somos malos detectando los in…
Un informe describe una falla presente en el kernel de Linux desde la versión 2.6.39, publicada en 2011, e incluida por defecto en la mayoría de las distribuciones principales desde entonces. Este código latente podría e…
Investigadores de CrowdStrike hallaron un gusano que se infiltra en flujos de desarrollo basados en IA, robando tokens de npm, claves criptográficas y credenciales de acceso mientras imita la automatización legítima para…
Un desarrollador explica por qué prefiere cargar los secretos directamente en el código de la aplicación en lugar de usar variables de entorno, citando un formato de configuración unificado, un incidente en AWS ECS donde…
Un debate en Reddit sobre una entrada de blog propone que SQLite adopte 'ediciones' al estilo Rust: conjuntos versionados de valores por defecto más seguros para claves foráneas, journal_mode y busy_timeout. Varios desar…
Un hilo de Reddit reacciona a una divulgación de la firma de seguridad Mindgard que muestra cómo Cursor, en Windows, ejecuta automáticamente cualquier archivo llamado git.exe situado en la raíz de un repositorio, incluso…
El artículo repasa los retos de arquitectura al reconstruir una plataforma de notificaciones capaz de distribuir millones de mensajes de forma fiable sin agotar el tiempo de espera. Trata la personalización, los niveles …
El artículo explica cómo implementar en el navegador una compartición de secretos cifrada de extremo a extremo usando Web Crypto API. También señala errores comunes con la sal: debe ser única, no secreta, y sostiene que …
Cloudflare descubrió una vulnerabilidad de condición de carrera en el manejo HTTP/1 de la biblioteca Rust hyper. El fallo afecta el procesamiento de solicitudes concurrentes y requiere atención de equipos que usan hyper …
GhostLock es una vulnerabilidad use-after-free en la pila I/O del núcleo Linux que permaneció sin detectarse durante aproximadamente 15 años en todas las principales distribuciones Linux. Esta falla de seguridad de memor…
Una crítica humorística de la arquitectura de software deficiente a través de la gestión de muebles. El artículo examina errores de diseño comunes y trampas de sobre-ingeniería en la estructuración del código, ofreciendo…
La autoridad de protección de datos francesa, CNIL, impone un nuevo marco normativo que obliga a los servicios en línea a obtener el consentimiento del usuario antes de usar píxeles de seguimiento en emails. Esta medida,…
Esta publicación de Reddit apunta al anuncio oficial de TypeScript versión 7.0. Los desarrolladores profesionales que usan TypeScript en proyectos web deberían leerla para conocer las últimas adiciones, los posibles camb…
El artículo sostiene que muchos equipos añaden bases de datos, colas, cachés y servicios extra antes de necesitarlos de verdad. Merece la pena leerlo por su enfoque práctico sobre cuándo Postgres puede seguir siendo el c…
La publicación analiza técnicas para habilitar partition pruning en PostgreSQL cuando las consultas filtran por columnas ajenas a la clave de particionamiento. Ofrece enfoques prácticos para mantener las ventajas de rend…
El Long March 10B realizó su vuelo inaugural y recuperó su propulsor en el mar de China Meridional mediante una red instalada en un buque. La prueba supone la primera recuperación controlada de un cohete en China y valid…
Guía práctica para desplegar Umami, una plataforma de análisis centrada en privacidad, en infraestructura serverless y edge. Cubre configuración en Cloudflare Workers, Fly.io y Supabase – útil para desarrolladores que bu…
El artículo analiza por qué la calidad del código no puede expresarse con una sola métrica como líneas de código, complejidad ciclomática, métricas de Halstead, índice de mantenibilidad o cobertura de código. Cita la ley…
Un periodista que probaba un Range Rover fue rodeado por policías armados después de que el sistema ALPR de Flock lo señalara como robado, causado por un error de entrada de datos a 2.000 km de distancia. Un error de ent…
Apple ha presentado una demanda contra OpenAI por presunto robo de secretos comerciales de hardware e incumplimiento de contrato. La compañía sostiene que antiguos empleados de Apple siguieron accediendo a información co…