Una falla crítica de GitLab permite borrar proyectos
GitLab ha corregido dos vulnerabilidades, una de ellas crítica, que permiten manipular o eliminar proyectos públicos y datos de usuarios a través de l… ▶ D2
Independent. Nonpartisan. Untested in production.
TypeScript 7.0.2 publicado como actualización de parche ▶ D2
Bun 1.4 llega con reescritura en Rust y grandes avances de compatibili… ▶ D2
La falla crítica de GraphQL en GitLab ya sufre intentos de ataque ▶ D2
Un ataque a la cadena de suministro contra un crate de Rust ha reavivado el debate sobre la cultura de dependencias.
R/PROGRAMMING (TOP) — Una publicación muy comentada en Reddit sostiene que Rust comparte la mentalidad de npm de muchos paquetes pequeños, mientras que los lenguajes con bibliotecas estándar amplias reducen el riesgo. El autor pide un ecosistema oficial más amplio para Rust.
seleccionado por Sönke
GitLab ha corregido dos vulnerabilidades, una de ellas crítica, que permiten manipular o eliminar proyectos públicos y datos de usuarios a través de l… ▶ D2
Un artículo de la comunidad adelanta la próxima versión mayor de DuckDB, la base de datos analítica embebida muy usada por ingenieros de datos. Merece… ▶ D3
Los desarrolladores de PostgreSQL publicaron las versiones 14.24, 15.19, 16.15, 17.11 y 18.6, que corrigen 28 vulnerabilidades. La mayoría permite a u… ▶ D4
Buf ha publicado soporte LSP para Protocol Buffers, con autocompletado, navegación y diagnósticos en archivos .proto. El anuncio, debatido en r/programming, también gener… ▶ D4
Seguridad: GitLab 19.2.2, 19.1.4 y 19.0.6 corrigen graves fallos XSS
Lecturas: El creador de Node.js libera Durable Objects de Cloudflare
Seguridad: El ataque de la cadena de suministro de LiteLLM expone credenciales de 2.500 organizaciones
Seguridad: PostgreSQL 14.24, 15.19, 16.15, 17.11 y 18.6 publicados con importantes correcciones de seguridad
Lecturas: Tailscale descubre un bug de race condition en el WAL de SQLite de 16 años de antigüedad
El Editorial: Nada de ALTER TABLE en producción sin presupuesto de locks
Seguridad: Un estudio revela que fallos en los BMC dejan decenas de miles de servidores expuestos a backdoors
Lanzamientos: Node.js v26.7.0 ya disponible
Lanzamientos: Next.js 16.3 reduce el consumo de memoria hasta un 90 % y estrena Instant Navigations
Lecturas: JEP 401 incorpora los value objects como función en vista previa al JDK
Lecturas: Un gusano compromete el paquete keyv de npm y otras ocho organizaciones
Lanzamientos: Node.js v26.6.0 y v24.19.0 (LTS Krypton) publicados
El Editorial: QUERY es la parte fácil. Lo que decide todo son las tuberías
Lanzamientos: TypeScript 7 llega con un compilador en Go y grandes mejoras de build
Herramientas: scriptc de Vercel Labs compila TypeScript directamente a binarios nativos
Lecturas: GitHub abre la vista previa pública de las pull requests apiladas
Lanzamientos: VS Code 1.131 incorpora dictado integrado y más visibilidad de subagentes
Seguridad: La versión de seguridad Node.js 22.23.2 corrige diez CVE
Seguridad: Una falla crítica de TeamCity permite eludir la autenticación y ejecutar comandos
Herramientas: Vercel Labs presenta scriptc, un compilador de TypeScript a nativo sin motor JS
El Editorial: El juicio siempre fue el cuello de botella. La IA solo lo hizo visible
All stories real, just louder · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad