The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

miércoles, 30 de septiembre de 2026 Vol. I — No. 679 · Page D3 € 0,00*  *as always

Node.js v26.6.0 y v24.19.0 (LTS Krypton) publicados ▶ D2

QUERY es la parte fácil. Lo que decide todo son las tuberías ▶ D2

TypeScript 7 llega con un compilador en Go y grandes mejoras de build ▶ D2

Lecturas!
Extra!read all about it

Un gusano compromete el paquete keyv de npm y otras ocho organizaciones

Un gusano propagó un ladrón de credenciales idéntico a través de nueve organizaciones npm independientes en unos 30 minutos, afectando a keyv y cacheable, entre otros.

R/PROGRAMMING (TOP) — Entre los paquetes afectados hay bibliotecas de autenticación, y un interruptor de hombre muerto se activa al revocar los tokens de GitHub robados.

▶ continúa: resumen y fuente

seleccionado por Sönke

La versión de seguridad Node.js 22.23.2 corrige diez CVE

El proyecto Node.js ha publicado Node.js 22.23.2 (LTS «Jod»), una versión de seguridad que corrige diez CVE —tres de gravedad alta— que afectan a HTTP/2, el modelo de per… ▶ D4

Seguridad: Una falla crítica de TeamCity permite eludir la autenticación y ejecutar comandos

Herramientas: Vercel Labs presenta scriptc, un compilador de TypeScript a nativo sin motor JS

El Editorial: El juicio siempre fue el cuello de botella. La IA solo lo hizo visible

Seguridad: Un código del kernel de Linux de hace 15 años se convierte en exploit root instantáneo

Seguridad: CrowdStrike descubre un gusano sigiloso que ataca las cadenas de herramientas de codificación con IA

Lecturas: Por qué los secretos no deberían vivir en variables de entorno

Lecturas: Los valores por defecto de SQLite reavivan el debate sobre 'ediciones' al estilo Rust

Lecturas: IDE Cursor: un 0-day sin parchear ejecuta cualquier programa llamado git.exe

Lecturas: Ingeniería a fondo: escalar una plataforma de notificaciones a millones de envíos

Lecturas: Compartición de secretos cifrada de extremo a extremo en el navegador con Web Crypto API

Lecturas: Cloudflare identifica una condición de carrera en la implementación HTTP/1 de hyper

Lecturas: GhostLock: Una vulnerabilidad use-after-free de 15 años en Linux

Lecturas: Aquí están todas mis sillas

Noticias: La CNIL exige el consentimiento para los píxeles de seguimiento en correos

Lecturas: Anuncio de TypeScript 7.0

Lecturas: Postgres basta para más casos de los que solemos admitir

Lecturas: Cómo lograr pruning al consultar columnas no particionadas en PostgreSQL

Noticias: China recupera por primera vez un cohete reutilizable con una red en alta mar

Lecturas: Alojar Umami Analytics en Cloudflare, Fly y Supabase

Noticias: Won’t fix! – Parte 4: por qué la calidad del código no se reduce a un número

Noticias: Los lectores de placas Flock se intensifican por un error tipográfico

Noticias: Apple demanda a OpenAI por supuesto robo de secretos comerciales

All stories real, just louder · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad