<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/" xml:lang="es-CR">
  <title>El Pisuika — Desarrollo</title>
  <subtitle>Desarrollo · Sabe más por viejo que por diablo.</subtitle>
  <link rel="self" type="application/atom+xml" href="https://elpisuika.com/dev/feed.xml"/>
  <link rel="alternate" type="text/html" href="https://elpisuika.com/"/>
  <id>https://elpisuika.com/dev/feed.xml</id>
  <updated>2026-09-15T06:00:00-06:00</updated>
  <generator uri="https://elpisuika.com" version="1">El Pisuika</generator>
<entry>
    <title>El plazo de GitLab expira y la exfiltración ya es un hecho</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-15.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-15.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-15.html</id>
    <updated>2026-09-15T06:00:00-06:00</updated>
    <published>2026-09-15T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>watchTowr confirmó robo de archivos de configuración y llaves SSH en servidores GitLab vulnerables durante el fin de semana, sin que CISA ni GitLab hayan publicado cifras de cumplimiento del plazo que venció ayer; OpenSSF documentó una nueva campaña de paquetes maliciosos en npm que roba datos del portapapeles y credenciales de n8n; ZITADEL corrigió dos fallas de control de acceso, una de severidad alta; RustSec marcó una falla de bajo impacto en rustls; y Cloudflare workerd extendió a 35 días su racha de lanzamientos diarios.</summary>
    <content type="html">&lt;p&gt;watchTowr confirmó robo de archivos de configuración y llaves SSH en servidores GitLab vulnerables durante el fin de semana, sin que CISA ni GitLab hayan publicado cifras de cumplimiento del plazo que venció ayer; OpenSSF documentó una nueva campaña de paquetes maliciosos en npm que roba datos del portapapeles y credenciales de n8n; ZITADEL corrigió dos fallas de control de acceso, una de severidad alta; RustSec marcó una falla de bajo impacto en rustls; y Cloudflare workerd extendió a 35 días su racha de lanzamientos diarios.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Atacantes ya han robado configuraciones SSH de servidores GitLab, confirma watchTowr&lt;/li&gt;&lt;li&gt;2. OpenSSF halla infostealer en npm y ladrón de credenciales para n8n&lt;/li&gt;&lt;li&gt;3. Rustls corrige falla de protocolo TLS 1.3 sin explotación confirmada&lt;/li&gt;&lt;li&gt;4. ZITADEL corrige falla que permitía escalar privilegios vía OAuth2&lt;/li&gt;&lt;li&gt;5. workerd extiende a 35 días su racha de lanzamientos diarios&lt;/li&gt;&lt;li&gt;6. GitLab, npm y ZITADEL resumen el martes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-15.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-15.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>El plazo de GitLab vence sin certeza y la cadena de suministro sigue bajo asedio</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-14.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-14.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-14.html</id>
    <updated>2026-09-14T06:00:00-06:00</updated>
    <published>2026-09-14T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>El plazo que CISA fijó para parchar la falla crítica de GitLab llegó hoy sin cifras de cumplimiento; Cloudflare actualizó su CLI de Workers mientras workerd extendió su racha a 34 días; y avisos de seguridad en PyPI y npm documentaron nuevas campañas de paquetes maliciosos en la cadena de suministro de código abierto.</summary>
    <content type="html">&lt;p&gt;El plazo que CISA fijó para parchar la falla crítica de GitLab llegó hoy sin cifras de cumplimiento; Cloudflare actualizó su CLI de Workers mientras workerd extendió su racha a 34 días; y avisos de seguridad en PyPI y npm documentaron nuevas campañas de paquetes maliciosos en la cadena de suministro de código abierto.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitLab llega al plazo de CISA con 20.000 instancias aún expuestas&lt;/li&gt;&lt;li&gt;2. Wrangler 4.131.2 suma eventos de Workflows mientras workerd cumple 34 días&lt;/li&gt;&lt;li&gt;3. OpenSSF halla chroma-client y otros dos paquetes maliciosos en PyPI&lt;/li&gt;&lt;li&gt;4. npm detecta ocho paquetes que acumulan recompensas del token de tea.xyz&lt;/li&gt;&lt;li&gt;5. RustSec marca la librería lockfree con dos fallas de memoria sin parche&lt;/li&gt;&lt;li&gt;6. GitLab, Cloudflare y PyPI resumen el lunes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-14.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-14.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>CISA marca el 14 de setiembre como límite para parchar GitLab</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-13.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-13.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-13.html</id>
    <updated>2026-09-13T06:00:00-06:00</updated>
    <published>2026-09-13T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>CISA confirmó explotación activa de la falla CVSS 10.0 de GitLab y fijó un plazo federal; pnpm sostiene dos ramas activas mientras avanza la reescritura en Rust; MongoDB suma una nueva falla de memoria días después de su parche masivo; y Cloudflare extiende a 33 días su racha de lanzamientos mientras Prisma llega a su rc.11.</summary>
    <content type="html">&lt;p&gt;CISA confirmó explotación activa de la falla CVSS 10.0 de GitLab y fijó un plazo federal; pnpm sostiene dos ramas activas mientras avanza la reescritura en Rust; MongoDB suma una nueva falla de memoria días después de su parche masivo; y Cloudflare extiende a 33 días su racha de lanzamientos mientras Prisma llega a su rc.11.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. CISA confirma explotación activa y exige parchar GitLab antes del 14 de setiembre&lt;/li&gt;&lt;li&gt;2. pnpm mantiene la rama 11 viva junto a la reescritura en Rust&lt;/li&gt;&lt;li&gt;3. MongoDB suma otra falla de memoria días después del parche masivo&lt;/li&gt;&lt;li&gt;4. Prisma publica el candidato 8.0.0-rc.11 con salida en Markdown&lt;/li&gt;&lt;li&gt;5. workerd cumple 33 días seguidos y suma soporte para net.Server&lt;/li&gt;&lt;li&gt;6. GitLab, pnpm y MongoDB resumen el domingo en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-13.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-13.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>El día en que Rust y los parches urgentes definieron el desarrollo</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-12.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-12.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-12.html</id>
    <updated>2026-09-12T06:00:00-06:00</updated>
    <published>2026-09-12T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>GitLab enfrenta explotación activa de su falla más crítica, pnpm defiende su salto completo a Rust y Cloudflare extiende su racha de lanzamientos diarios.</summary>
    <content type="html">&lt;p&gt;GitLab enfrenta explotación activa de su falla más crítica, pnpm defiende su salto completo a Rust y Cloudflare extiende su racha de lanzamientos diarios.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitLab confirma explotación activa de la falla CVSS 10.0 horas después del parche&lt;/li&gt;&lt;li&gt;2. pnpm confirma que su reescritura en Rust reduce instalaciones limpias a 5 segundos&lt;/li&gt;&lt;li&gt;3. workerd suma 32 días seguidos de lanzamientos y Wrangler llega a la 4.131.1&lt;/li&gt;&lt;li&gt;4. Prisma ORM publica el candidato 8.0.0-rc.10 y cierra el rebautizo a Prisma 8&lt;/li&gt;&lt;li&gt;5. Supabase repara en dos tandas una falla que limitó el disco de proyectos&lt;/li&gt;&lt;li&gt;6. GitLab, pnpm y Cloudflare marcan un sábado cargado en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-12.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-12.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitLab corrige falla con CVSS 10.0 mientras rclone y Traefik cierran otra ola de avisos críticos</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-11.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-11.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-11.html</id>
    <updated>2026-09-11T06:00:00-06:00</updated>
    <published>2026-09-11T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>GitLab publicó las versiones 19.3.2, 19.2.6 y 19.1.8 para cerrar una falla de lectura de archivos sin autenticación con la puntuación máxima de CVSS y otra de deserialización insegura con 9.9; rclone corrigió dos fallas de suplantación de autenticación en sus modos S3 y FTP; Traefik cerró cinco avisos de seguridad, el más severo por herencia de identidad NTLM sobre HTTP/3; Cloudflare Wrangler sumó contenedores respaldados por Durable Objects mientras workerd llegó a 31 días de lanzamientos diarios; y pnpm corrigió fallas de sistema de archivos dos días después de sumar soporte de Python y Rust.</summary>
    <content type="html">&lt;p&gt;GitLab publicó las versiones 19.3.2, 19.2.6 y 19.1.8 para cerrar una falla de lectura de archivos sin autenticación con la puntuación máxima de CVSS y otra de deserialización insegura con 9.9; rclone corrigió dos fallas de suplantación de autenticación en sus modos S3 y FTP; Traefik cerró cinco avisos de seguridad, el más severo por herencia de identidad NTLM sobre HTTP/3; Cloudflare Wrangler sumó contenedores respaldados por Durable Objects mientras workerd llegó a 31 días de lanzamientos diarios; y pnpm corrigió fallas de sistema de archivos dos días después de sumar soporte de Python y Rust.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitLab corrige falla con CVSS 10.0 que deja archivos expuestos&lt;/li&gt;&lt;li&gt;2. rclone corrige dos fallas críticas que suplantan autenticación en S3 y FTP&lt;/li&gt;&lt;li&gt;3. Traefik cierra cinco fallas de seguridad en su versión 3.7.13&lt;/li&gt;&lt;li&gt;4. Wrangler suma contenedores con Durable Objects y workerd llega a 31 días&lt;/li&gt;&lt;li&gt;5. pnpm corrige fallas de sistema de archivos tras sumar Python y Rust&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-11.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-11.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>MongoDB corrige 24 fallas de servidor mientras Vite y Prisma avanzan sus próximas versiones</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-10.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-10.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-10.html</id>
    <updated>2026-09-10T06:00:00-06:00</updated>
    <published>2026-09-10T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>MongoDB corrigió 24 vulnerabilidades de su servidor, una de ellas crítica y capaz de dejar la autorización desactivada al iniciar; Cloudflare workerd llegó a 30 días consecutivos de lanzamientos; Vite publicó la versión estable 8.3.0 tras un ciclo de beta de tres días; Supabase CLI extrajo sus comandos experimentales de stack a un paquete separado que corrigió horas después; Node.js publicó la versión 26.8.2 de su rama de desarrollo activo; y Prisma avanzó a la novena versión candidata de su ORM 8.</summary>
    <content type="html">&lt;p&gt;MongoDB corrigió 24 vulnerabilidades de su servidor, una de ellas crítica y capaz de dejar la autorización desactivada al iniciar; Cloudflare workerd llegó a 30 días consecutivos de lanzamientos; Vite publicó la versión estable 8.3.0 tras un ciclo de beta de tres días; Supabase CLI extrajo sus comandos experimentales de stack a un paquete separado que corrigió horas después; Node.js publicó la versión 26.8.2 de su rama de desarrollo activo; y Prisma avanzó a la novena versión candidata de su ORM 8.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. MongoDB corrige falla que deja la autorización desactivada al iniciar&lt;/li&gt;&lt;li&gt;2. Cloudflare workerd alcanza 30 días de lanzamientos diarios seguidos&lt;/li&gt;&lt;li&gt;3. Vite lanza la versión estable 8.3 tras el ciclo de beta&lt;/li&gt;&lt;li&gt;4. Supabase separa el comando stack en un paquete experimental&lt;/li&gt;&lt;li&gt;5. Node.js publica la versión 26.8.2 de su rama de desarrollo activo&lt;/li&gt;&lt;li&gt;6. Prisma ORM publica el candidato 8.0.0-rc.9 con cinco cambios que rompen compatibilidad&lt;/li&gt;&lt;li&gt;7. MongoDB, Vite y Cloudflare resumen el jueves en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-10.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-10.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Next.js y Astro cierran ejecución remota de código mientras GitHub destapa una represa de CVE de agosto</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-09.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-09.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-09.html</id>
    <updated>2026-09-09T06:00:00-06:00</updated>
    <published>2026-09-09T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Next.js y Astro corrigieron, a fines de agosto, tres fallas críticas de ejecución remota de código ligadas a la misma librería de imágenes AVIF, y GitHub las catalogó formalmente el 8 de setiembre junto a otras cinco fallas críticas represadas en Predis, CakePHP, GitPython, MapLibre GL y Microsoft QUIC; Node.js publicó la versión 24.21.0 de su rama Krypton con soporte de OpenSSL 3.5.8; Cloudflare Wrangler sumó observabilidad de contenedores y workerd llegó a 29 días de lanzamientos diarios; y Supabase CLI estrenó, en modo experimental, los comandos stack start y stack stop.</summary>
    <content type="html">&lt;p&gt;Next.js y Astro corrigieron, a fines de agosto, tres fallas críticas de ejecución remota de código ligadas a la misma librería de imágenes AVIF, y GitHub las catalogó formalmente el 8 de setiembre junto a otras cinco fallas críticas represadas en Predis, CakePHP, GitPython, MapLibre GL y Microsoft QUIC; Node.js publicó la versión 24.21.0 de su rama Krypton con soporte de OpenSSL 3.5.8; Cloudflare Wrangler sumó observabilidad de contenedores y workerd llegó a 29 días de lanzamientos diarios; y Supabase CLI estrenó, en modo experimental, los comandos stack start y stack stop.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Next.js y Astro cierran tres fallas de ejecución remota por imágenes AVIF&lt;/li&gt;&lt;li&gt;2. GitHub revisa en un solo día ocho avisos críticos represados desde agosto&lt;/li&gt;&lt;li&gt;3. Node.js publica la versión 24.21.0 de su rama Krypton&lt;/li&gt;&lt;li&gt;4. Wrangler suma observabilidad de contenedores y workerd llega a 29 días&lt;/li&gt;&lt;li&gt;5. Supabase CLI estrena comandos experimentales de stack mientras sigue blindando rutas&lt;/li&gt;&lt;li&gt;6. Next.js, Astro y una represa de CVE resumen el miércoles en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-09.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-09.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>pnpm suma Python y Rust mientras Orval cierra una ola de fallas críticas</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-08.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-08.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-08.html</id>
    <updated>2026-09-08T06:00:00-06:00</updated>
    <published>2026-09-08T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>pnpm publicó la versión 12.4.0 para administrar dependencias de Python y Rust junto a las de npm y estrenó el comando pnpm pipeline; Orval cerró once vulnerabilidades críticas de ejecución remota de código con dos versiones seguidas; Supabase CLI amplió a todo su CLI el cierre de una fuga de rutas que ayer parecía resuelta; Cloudflare workerd llegó a 28 días consecutivos de lanzamientos mientras Wrangler corrigió un error de tubería rota; y GitHub CLI estrenó ruteo experimental de tráfico hacia puertas de enlace propias.</summary>
    <content type="html">&lt;p&gt;pnpm publicó la versión 12.4.0 para administrar dependencias de Python y Rust junto a las de npm y estrenó el comando pnpm pipeline; Orval cerró once vulnerabilidades críticas de ejecución remota de código con dos versiones seguidas; Supabase CLI amplió a todo su CLI el cierre de una fuga de rutas que ayer parecía resuelta; Cloudflare workerd llegó a 28 días consecutivos de lanzamientos mientras Wrangler corrigió un error de tubería rota; y GitHub CLI estrenó ruteo experimental de tráfico hacia puertas de enlace propias.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. pnpm suma Python y Rust a su gestión de dependencias en la versión 12.4&lt;/li&gt;&lt;li&gt;2. Wrangler corrige error de tubería rota mientras workerd llega a 28 días&lt;/li&gt;&lt;li&gt;3. Supabase CLI amplía el cierre de la fuga de rutas a todo el CLI&lt;/li&gt;&lt;li&gt;4. Orval cierra once fallas críticas de ejecución remota de código&lt;/li&gt;&lt;li&gt;5. GitHub CLI estrena ruteo experimental de tráfico hacia gateways propios&lt;/li&gt;&lt;li&gt;6. pnpm, Orval y Supabase resumen el martes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-08.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-08.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>PostgreSQL y pnpm marcan el arranque de la semana en desarrollo</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-07.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-07.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-07.html</id>
    <updated>2026-09-07T06:00:00-06:00</updated>
    <published>2026-09-07T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>PostgreSQL corrigió una falla de decodificación lógica que permite ejecutar código con los permisos del servidor, calificada con 7.2 de 10 en la escala CVSS y corregida desde el 13 de agosto; pnpm llevó a su rama de mantenimiento 11.x el mismo blindaje contra ataques a la cadena de suministro que había sumado la semana pasada en la rama 12, y corrigió una fuga de credenciales en los registros de reintento; Supabase CLI cerró una fuga de rutas en sus plantillas de correo de autenticación local; Vite sumó integración con devtools en la beta 8.3.0 rumbo a Rolldown; y Cloudflare workerd llegó a 27 días consecutivos de lanzamientos.</summary>
    <content type="html">&lt;p&gt;PostgreSQL corrigió una falla de decodificación lógica que permite ejecutar código con los permisos del servidor, calificada con 7.2 de 10 en la escala CVSS y corregida desde el 13 de agosto; pnpm llevó a su rama de mantenimiento 11.x el mismo blindaje contra ataques a la cadena de suministro que había sumado la semana pasada en la rama 12, y corrigió una fuga de credenciales en los registros de reintento; Supabase CLI cerró una fuga de rutas en sus plantillas de correo de autenticación local; Vite sumó integración con devtools en la beta 8.3.0 rumbo a Rolldown; y Cloudflare workerd llegó a 27 días consecutivos de lanzamientos.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. PostgreSQL corrige falla que permite ejecutar código como el servidor&lt;/li&gt;&lt;li&gt;2. pnpm blinda su rama 11 contra fugas de credenciales en registros&lt;/li&gt;&lt;li&gt;3. Supabase CLI corrige fuga de rutas en correos de autenticación&lt;/li&gt;&lt;li&gt;4. Vite suma integración con devtools en la beta 8.3&lt;/li&gt;&lt;li&gt;5. Cloudflare workerd llega a 27 días de lanzamientos diarios&lt;/li&gt;&lt;li&gt;6. PostgreSQL, pnpm y Vite resumen el lunes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-07.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-07.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Bun y Cloudflare marcan un domingo tranquilo en desarrollo</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-06.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-06.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-06.html</id>
    <updated>2026-09-06T06:00:00-06:00</updated>
    <published>2026-09-06T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Bun publicó la versión 1.4.2 para corregir una falla de su empaquetador que rompía aplicaciones construidas con Elysia y actualizar el motor WebKit; pnpm lanzó dos parches seguidos para revertir una regresión que hacía fallar toda instalación sobre Vercel; GitHub advirtió que la llave PGP de sus paquetes de Linux venció este sábado 5 de setiembre; Docker publicó la versión 29.8.0 de su motor con una bandera nueva de permisos y un cierre de seguridad en sockets AF_VSOCK; y Cloudflare workerd llegó a 26 días consecutivos de lanzamientos diarios.</summary>
    <content type="html">&lt;p&gt;Bun publicó la versión 1.4.2 para corregir una falla de su empaquetador que rompía aplicaciones construidas con Elysia y actualizar el motor WebKit; pnpm lanzó dos parches seguidos para revertir una regresión que hacía fallar toda instalación sobre Vercel; GitHub advirtió que la llave PGP de sus paquetes de Linux venció este sábado 5 de setiembre; Docker publicó la versión 29.8.0 de su motor con una bandera nueva de permisos y un cierre de seguridad en sockets AF_VSOCK; y Cloudflare workerd llegó a 26 días consecutivos de lanzamientos diarios.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Bun corrige fallas de bundler y actualiza WebKit en la versión 1.4.2&lt;/li&gt;&lt;li&gt;2. pnpm corrige falla que rompía instalaciones en Vercel&lt;/li&gt;&lt;li&gt;3. GitHub CLI cambia hoy la llave de firma de sus paquetes Linux&lt;/li&gt;&lt;li&gt;4. Docker Engine suma bandera --umask y refuerzo de AppArmor en 29.8.0&lt;/li&gt;&lt;li&gt;5. Cloudflare workerd llega a 26 días seguidos de lanzamientos&lt;/li&gt;&lt;li&gt;6. Bun, pnpm y Docker resumen el domingo en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-06.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-06.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Kubernetes y Bun destapan la agenda dev del fin de semana</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-05.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-05.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-05.html</id>
    <updated>2026-09-05T06:00:00-06:00</updated>
    <published>2026-09-05T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>El proyecto aws-efs-csi-driver corrigió una falla de severidad alta que permitía el borrado no autorizado de datos en volúmenes de Kubernetes con Amazon EFS, calificada con 8.7 de 10 en la escala CVSS; GitHub Copilot CLI sumó la opción de desactivar el sandbox a mitad de sesión y soporte para el modelo GPT-6 Astra; Bun publicó la versión 1.4.1 con HTTP/2 nativo en su servidor y escritura de respuestas directo a disco; Cloudflare workerd llegó a 25 días consecutivos de lanzamientos; GitHub Actions sumó una API para anticipar el fin de soporte de sus ejecutores y acceso de solo lectura a las alertas de Dependabot; y Terraform corrigió un bloqueo indefinido de su CLI.</summary>
    <content type="html">&lt;p&gt;El proyecto aws-efs-csi-driver corrigió una falla de severidad alta que permitía el borrado no autorizado de datos en volúmenes de Kubernetes con Amazon EFS, calificada con 8.7 de 10 en la escala CVSS; GitHub Copilot CLI sumó la opción de desactivar el sandbox a mitad de sesión y soporte para el modelo GPT-6 Astra; Bun publicó la versión 1.4.1 con HTTP/2 nativo en su servidor y escritura de respuestas directo a disco; Cloudflare workerd llegó a 25 días consecutivos de lanzamientos; GitHub Actions sumó una API para anticipar el fin de soporte de sus ejecutores y acceso de solo lectura a las alertas de Dependabot; y Terraform corrigió un bloqueo indefinido de su CLI.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Falla en driver de EFS expone borrado no autorizado en Kubernetes&lt;/li&gt;&lt;li&gt;2. Copilot CLI permite desactivar el sandbox a mitad de sesión&lt;/li&gt;&lt;li&gt;3. Bun estrena HTTP/2 nativo en su servidor con la versión 1.4.1&lt;/li&gt;&lt;li&gt;4. Cloudflare workerd suma 25 días de lanzamientos diarios seguidos&lt;/li&gt;&lt;li&gt;5. GitHub Actions da acceso de solo lectura a alertas de Dependabot&lt;/li&gt;&lt;li&gt;6. Terraform corrige bloqueos indefinidos tras fallas de políticas&lt;/li&gt;&lt;li&gt;7. Kubernetes, Bun y Cloudflare resumen el sábado en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-05.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-05.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Red Hat y Rust corrigen fallas críticas en el cierre de la semana dev</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-04.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-04.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-04.html</id>
    <updated>2026-09-04T06:00:00-06:00</updated>
    <published>2026-09-04T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Un aviso de seguridad calificó con 9.1 de 10 en la escala CVSS una falla de submariner que permite ejecutar código como root en clústeres de Red Hat Advanced Cluster Management for Kubernetes; Rust publicó la versión 1.98.1 para corregir una miscompilación del compilador, la segunda de este tipo desde julio; pnpm extendió sus políticas de confianza contra ataques a la cadena de suministro a los comandos remove y update; GitHub Copilot CLI restringió por defecto el acceso a localhost desde su sandbox; GitHub CLI estrenó el ruteo experimental de tráfico hacia un gateway corporativo; y Cloudflare workerd revirtió dos cambios recientes en su racha de 24 días de lanzamientos consecutivos.</summary>
    <content type="html">&lt;p&gt;Un aviso de seguridad calificó con 9.1 de 10 en la escala CVSS una falla de submariner que permite ejecutar código como root en clústeres de Red Hat Advanced Cluster Management for Kubernetes; Rust publicó la versión 1.98.1 para corregir una miscompilación del compilador, la segunda de este tipo desde julio; pnpm extendió sus políticas de confianza contra ataques a la cadena de suministro a los comandos remove y update; GitHub Copilot CLI restringió por defecto el acceso a localhost desde su sandbox; GitHub CLI estrenó el ruteo experimental de tráfico hacia un gateway corporativo; y Cloudflare workerd revirtió dos cambios recientes en su racha de 24 días de lanzamientos consecutivos.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Falla crítica en Red Hat permite tomar control total de un clúster&lt;/li&gt;&lt;li&gt;2. Rust corrige una miscompilación del compilador con la versión 1.98.1&lt;/li&gt;&lt;li&gt;3. pnpm lleva sus políticas de confianza a quitar y actualizar paquetes&lt;/li&gt;&lt;li&gt;4. Copilot CLI bloquea por defecto el acceso a localhost&lt;/li&gt;&lt;li&gt;5. GitHub CLI estrena ruteo experimental de tráfico hacia un gateway&lt;/li&gt;&lt;li&gt;6. Cloudflare workerd revierte dos cambios en su racha de 24 días&lt;/li&gt;&lt;li&gt;7. Kubernetes, Rust y pnpm resumen el viernes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-04.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-04.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>VS Code, GitHub y Kubernetes le sueltan más control a la automatización</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-03.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-03.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-03.html</id>
    <updated>2026-09-03T06:00:00-06:00</updated>
    <published>2026-09-03T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>VS Code 1.136 estrena Agent Merge, que deja a un agente resolver solo los pendientes de un pull request; GitHub exige desde el 1° de setiembre el pago por adelantado de cada asiento nuevo de Copilot Business y Enterprise, con la misma regla llegando a clientes existentes el 1° de octubre; Cloudflare workerd sumó ocho cambios más en su tercera entrega consecutiva con trabajo real; Go publicó la versión 1.27.1 con correcciones al compilador y al runtime; y Kubernetes 1.37 llevó a beta el autoescalado horizontal hasta cero réplicas.</summary>
    <content type="html">&lt;p&gt;VS Code 1.136 estrena Agent Merge, que deja a un agente resolver solo los pendientes de un pull request; GitHub exige desde el 1° de setiembre el pago por adelantado de cada asiento nuevo de Copilot Business y Enterprise, con la misma regla llegando a clientes existentes el 1° de octubre; Cloudflare workerd sumó ocho cambios más en su tercera entrega consecutiva con trabajo real; Go publicó la versión 1.27.1 con correcciones al compilador y al runtime; y Kubernetes 1.37 llevó a beta el autoescalado horizontal hasta cero réplicas.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. VS Code deja que un agente resuelva solo un pull request&lt;/li&gt;&lt;li&gt;2. Cloudflare workerd suma ocho cambios en su versión del 3 de setiembre&lt;/li&gt;&lt;li&gt;3. GitHub exige pago por adelantado para nuevas cuentas de Copilot&lt;/li&gt;&lt;li&gt;4. Go publica la versión 1.27.1 con correcciones al compilador&lt;/li&gt;&lt;li&gt;5. Kubernetes lleva a cero réplicas el autoescalado horizontal&lt;/li&gt;&lt;li&gt;6. VS Code, GitHub y Kubernetes resumen el jueves en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-03.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-03.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Cloudflare y Homebrew endurecen su código en la misma semana del gusano Trinitite</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-02.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-02.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-02.html</id>
    <updated>2026-09-02T06:00:00-06:00</updated>
    <published>2026-09-02T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Cloudflare workerd sumó 21 cambios el 2 de setiembre al retomar el código real tras el fin de semana; GitHub Copilot CLI publicó dos versiones seguidas que fuerzan el inicio de sesión corporativo y aíslan la red del sandbox; Homebrew hizo obligatoria la verificación de checksums en la versión 6.0.21; GitHub reabrió las altas con tarjeta para Copilot Business y Enterprise; y GitHub Actions actualizó en un mismo día las seis imágenes de sus ejecutores alojados.</summary>
    <content type="html">&lt;p&gt;Cloudflare workerd sumó 21 cambios el 2 de setiembre al retomar el código real tras el fin de semana; GitHub Copilot CLI publicó dos versiones seguidas que fuerzan el inicio de sesión corporativo y aíslan la red del sandbox; Homebrew hizo obligatoria la verificación de checksums en la versión 6.0.21; GitHub reabrió las altas con tarjeta para Copilot Business y Enterprise; y GitHub Actions actualizó en un mismo día las seis imágenes de sus ejecutores alojados.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Cloudflare workerd suma 21 cambios tras volver el código real&lt;/li&gt;&lt;li&gt;2. Copilot CLI exige inicio de sesión corporativo y aísla su sandbox&lt;/li&gt;&lt;li&gt;3. Homebrew rechaza descargas con checksum inválido en la 6.0.21&lt;/li&gt;&lt;li&gt;4. GitHub reabre altas con tarjeta para Copilot Business y Enterprise&lt;/li&gt;&lt;li&gt;5. GitHub Actions actualiza seis imágenes de ejecutores en un día&lt;/li&gt;&lt;li&gt;6. npm, GitHub y Cloudflare resumen el miércoles en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-02.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-02.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitHub explica cómo un comentario bastó para envenenar un paquete de npm</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-09-01.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-09-01.og.png"/>
    <id>https://elpisuika.com/dev/2026-09-01.html</id>
    <updated>2026-09-01T06:00:00-06:00</updated>
    <published>2026-09-01T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>GitHub publicó el 28 de agosto un aviso de seguridad crítico (CVSS 9,6) que revela cómo un comentario en un pull request, sin robar ningún token, activó el gusano Trinitite en el paquete @7nohe/openapi-react-query-codegen; Cloudflare workerd volvió a publicar código real el 1 de setiembre tras dos días de pausa administrativa, en su entrega número veintiuna consecutiva; Next.js llevó a la rama estable 16.3.4 la reactivación de imágenes AVIF que hasta ahora solo existía en canary; y GitHub Copilot CLI sumó soporte de certificados mTLS para trabajar detrás de proxies corporativos.</summary>
    <content type="html">&lt;p&gt;GitHub publicó el 28 de agosto un aviso de seguridad crítico (CVSS 9,6) que revela cómo un comentario en un pull request, sin robar ningún token, activó el gusano Trinitite en el paquete @7nohe/openapi-react-query-codegen; Cloudflare workerd volvió a publicar código real el 1 de setiembre tras dos días de pausa administrativa, en su entrega número veintiuna consecutiva; Next.js llevó a la rama estable 16.3.4 la reactivación de imágenes AVIF que hasta ahora solo existía en canary; y GitHub Copilot CLI sumó soporte de certificados mTLS para trabajar detrás de proxies corporativos.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitHub confirma que un comentario en un pull request activó el gusano Trinitite&lt;/li&gt;&lt;li&gt;2. workerd de Cloudflare retoma el código tras dos días de pausa&lt;/li&gt;&lt;li&gt;3. Next.js reactiva AVIF en la versión estable 16.3.4&lt;/li&gt;&lt;li&gt;4. Copilot CLI suma certificados mTLS para proxies corporativos&lt;/li&gt;&lt;li&gt;5. npm, Cloudflare y Next.js resumen el martes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-09-01.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-09-01.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Un gusano de npm le quita a Cloudflare el personaje de la semana en desarrollo</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-31.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-31.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-31.html</id>
    <updated>2026-08-31T06:00:00-06:00</updated>
    <published>2026-08-31T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>JFrog documentó el 28 de agosto una nueva ola del gusano Shai-Hulud, bautizada Trinitite, que comprometió un paquete de npm con más de 150.000 descargas semanales; Cloudflare workerd cumplió veinte días de lanzamientos diarios pero acumula ya dos jornadas seguidas sin una sola línea de código nuevo; GitHub Copilot CLI estabilizó su versión 1.0.82 y ya abrió la siguiente candidata; Node.js corrigió en horas un error que etiquetaba como alfa su propia versión 26.8.0 y estrenó la LTS 24.20.0 &quot;Krypton&quot;; y Terraform llegó a la versión 1.16 con datos privados de proveedores mientras probaba ya una alfa con refresco mínimo.</summary>
    <content type="html">&lt;p&gt;JFrog documentó el 28 de agosto una nueva ola del gusano Shai-Hulud, bautizada Trinitite, que comprometió un paquete de npm con más de 150.000 descargas semanales; Cloudflare workerd cumplió veinte días de lanzamientos diarios pero acumula ya dos jornadas seguidas sin una sola línea de código nuevo; GitHub Copilot CLI estabilizó su versión 1.0.82 y ya abrió la siguiente candidata; Node.js corrigió en horas un error que etiquetaba como alfa su propia versión 26.8.0 y estrenó la LTS 24.20.0 &amp;quot;Krypton&amp;quot;; y Terraform llegó a la versión 1.16 con datos privados de proveedores mientras probaba ya una alfa con refresco mínimo.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Gusano Trinitite infecta un paquete de npm con 150.000 descargas semanales&lt;/li&gt;&lt;li&gt;2. workerd de Cloudflare repite un día sin cambios de código&lt;/li&gt;&lt;li&gt;3. Copilot CLI llega a la versión 1.0.82 estable y abre otra candidata&lt;/li&gt;&lt;li&gt;4. Node.js repara un error que marcaba alfa su propia versión estable&lt;/li&gt;&lt;li&gt;5. Terraform 1.16 llega estable con datos privados de proveedores&lt;/li&gt;&lt;li&gt;6. npm, Cloudflare y Node.js resumen el lunes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-31.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-31.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Cloudflare workerd cumple diecinueve días de lanzamientos mientras un gusano de npm sigue creciendo</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-30.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-30.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-30.html</id>
    <updated>2026-08-30T06:00:00-06:00</updated>
    <published>2026-08-30T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Cloudflare publicó el 30 de agosto la decimonovena versión consecutiva de workerd, personaje de la semana en esta sección, sin ningún cambio de código; el gusano CHAINDROP, activo desde el 4 de agosto, ya afecta a más de 1.280 paquetes de npm según reportes de esta semana; Kubernetes 1.37 &quot;Garhwal&quot; llegó a disponibilidad general el 26 de agosto eliminando por completo una versión de API todavía en uso; y Next.js publicó una entrega canary de puro mantenimiento interno.</summary>
    <content type="html">&lt;p&gt;Cloudflare publicó el 30 de agosto la decimonovena versión consecutiva de workerd, personaje de la semana en esta sección, sin ningún cambio de código; el gusano CHAINDROP, activo desde el 4 de agosto, ya afecta a más de 1.280 paquetes de npm según reportes de esta semana; Kubernetes 1.37 &amp;quot;Garhwal&amp;quot; llegó a disponibilidad general el 26 de agosto eliminando por completo una versión de API todavía en uso; y Next.js publicó una entrega canary de puro mantenimiento interno.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Cloudflare workerd cumple diecinueve días de lanzamientos sin cambios de código&lt;/li&gt;&lt;li&gt;2. El gusano CHAINDROP supera los 1.280 paquetes de npm infectados&lt;/li&gt;&lt;li&gt;3. Kubernetes 1.37 &amp;quot;Garhwal&amp;quot; llega a disponibilidad general&lt;/li&gt;&lt;li&gt;4. Next.js publica canary.12 sin tocar Turbopack ni seguridad&lt;/li&gt;&lt;li&gt;5. Cloudflare, npm y Kubernetes resumen el domingo en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-30.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-30.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>AWS se queda con el equipo de DuckDB mientras Cloudflare cumple dieciocho días de lanzamientos</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-29.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-29.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-29.html</id>
    <updated>2026-08-29T06:00:00-06:00</updated>
    <published>2026-08-29T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Amazon anunció el 26 de agosto la compra de DuckLabs, la empresa detrás de la base de datos analítica DuckDB, en una operación que dejó abierto un debate sobre neutralidad; Cloudflare workerd llegó a dieciocho días consecutivos de lanzamientos, personaje de la semana en esta sección; Shadowserver contó 8.393 servidores Gitea todavía vulnerables a una falla crítica con fecha límite de parcheo hoy según CISA; GitHub Copilot CLI abrió ya dos candidatas de su siguiente ciclo tras la versión 1.0.81; Next.js sumó dos entregas canary con cambios en Turbopack; y Wrangler actualizó su dependencia de workerd el mismo día de la racha número dieciocho.</summary>
    <content type="html">&lt;p&gt;Amazon anunció el 26 de agosto la compra de DuckLabs, la empresa detrás de la base de datos analítica DuckDB, en una operación que dejó abierto un debate sobre neutralidad; Cloudflare workerd llegó a dieciocho días consecutivos de lanzamientos, personaje de la semana en esta sección; Shadowserver contó 8.393 servidores Gitea todavía vulnerables a una falla crítica con fecha límite de parcheo hoy según CISA; GitHub Copilot CLI abrió ya dos candidatas de su siguiente ciclo tras la versión 1.0.81; Next.js sumó dos entregas canary con cambios en Turbopack; y Wrangler actualizó su dependencia de workerd el mismo día de la racha número dieciocho.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Amazon compra DuckLabs, la empresa detrás de DuckDB&lt;/li&gt;&lt;li&gt;2. 8.393 servidores Gitea siguen sin parchar un mes después del aviso&lt;/li&gt;&lt;li&gt;3. workerd de Cloudflare llega a dieciocho días seguidos de lanzamientos&lt;/li&gt;&lt;li&gt;4. Copilot CLI abre dos candidatas tras su primera versión estable&lt;/li&gt;&lt;li&gt;5. Next.js reduce nombres de clase CSS y afina Turbopack&lt;/li&gt;&lt;li&gt;6. Wrangler fija su dependencia de workerd a la versión de ayer&lt;/li&gt;&lt;li&gt;7. DuckDB, Gitea y Cloudflare resumen el sábado en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-29.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-29.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitHub Copilot CLI corta su primera versión estable mientras Actions sufre su tercera falla del mes</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-28.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-28.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-28.html</id>
    <updated>2026-08-28T06:00:00-06:00</updated>
    <published>2026-08-28T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>GitHub Copilot CLI publicó el 27 de agosto la versión 1.0.81, primera etiqueta sin sufijo de candidata desde el 18 de agosto, un fallo en la base de datos de disparadores retrasó el 20% de las corridas de GitHub Actions entre el 26 y el 27 de agosto —el tercer incidente de gravedad del mes—, Cloudflare workerd llegó a diecisiete días consecutivos de lanzamientos, personaje de la semana en esta sección, Deno publicó la versión 2.9.6, OpenTofu abrió la beta de su versión 1.13 un día después de Terraform 1.16, Next.js sumó una nueva entrega canary con mejoras a Turbopack, y Wrangler redujo en un tercio el peso de sus vistas previas.</summary>
    <content type="html">&lt;p&gt;GitHub Copilot CLI publicó el 27 de agosto la versión 1.0.81, primera etiqueta sin sufijo de candidata desde el 18 de agosto, un fallo en la base de datos de disparadores retrasó el 20% de las corridas de GitHub Actions entre el 26 y el 27 de agosto —el tercer incidente de gravedad del mes—, Cloudflare workerd llegó a diecisiete días consecutivos de lanzamientos, personaje de la semana en esta sección, Deno publicó la versión 2.9.6, OpenTofu abrió la beta de su versión 1.13 un día después de Terraform 1.16, Next.js sumó una nueva entrega canary con mejoras a Turbopack, y Wrangler redujo en un tercio el peso de sus vistas previas.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitHub Copilot CLI corta su primera versión sin sufijo de prueba&lt;/li&gt;&lt;li&gt;2. workerd de Cloudflare suma diecisiete días seguidos de lanzamientos&lt;/li&gt;&lt;li&gt;3. GitHub Actions retrasa el 20% de sus corridas por saturación de base de datos&lt;/li&gt;&lt;li&gt;4. Deno alcanza la versión 2.9.6 con caché de arranque más rápido&lt;/li&gt;&lt;li&gt;5. OpenTofu abre beta de la 1.13 con funciones que Terraform no tiene&lt;/li&gt;&lt;li&gt;6. Next.js actualiza Turbopack y acorta nombres de clases CSS&lt;/li&gt;&lt;li&gt;7. Wrangler reduce un tercio el peso de sus vistas previas&lt;/li&gt;&lt;li&gt;8. Copilot CLI, Cloudflare y GitHub Actions resumen el viernes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-28.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-28.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>pnpm llega a la versión 12 estable el mismo día que debuta Kubernetes 1.37</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-27.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-27.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-27.html</id>
    <updated>2026-08-27T06:00:00-06:00</updated>
    <published>2026-08-27T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>pnpm publicó el 26 de agosto la versión 12.0.0 estable tras un mes de candidatas, Kubernetes estrenó la 1.37 &quot;Garhwal&quot; con dieciséis funciones nuevas en estable y un desacuerdo sobre sus cambios de ruptura, HashiCorp lanzó Terraform 1.16 con datos persistentes de proveedores, Cloudflare workerd llegó a dieciséis días consecutivos de lanzamientos, personaje de la semana en esta sección, GitHub Copilot CLI sumó autenticación de Windows para servidores MCP empresariales, y Next.js reactivó en su rama canary la optimización de imágenes AVIF tras el parche de libheif.</summary>
    <content type="html">&lt;p&gt;pnpm publicó el 26 de agosto la versión 12.0.0 estable tras un mes de candidatas, Kubernetes estrenó la 1.37 &amp;quot;Garhwal&amp;quot; con dieciséis funciones nuevas en estable y un desacuerdo sobre sus cambios de ruptura, HashiCorp lanzó Terraform 1.16 con datos persistentes de proveedores, Cloudflare workerd llegó a dieciséis días consecutivos de lanzamientos, personaje de la semana en esta sección, GitHub Copilot CLI sumó autenticación de Windows para servidores MCP empresariales, y Next.js reactivó en su rama canary la optimización de imágenes AVIF tras el parche de libheif.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. pnpm alcanza la versión 12.0.0 estable tras once candidatas&lt;/li&gt;&lt;li&gt;2. Kubernetes estrena la versión 1.37 con dieciséis funciones a estable&lt;/li&gt;&lt;li&gt;3. Terraform publica la versión 1.16 con datos persistentes de proveedores&lt;/li&gt;&lt;li&gt;4. workerd de Cloudflare suma dieciséis días seguidos de lanzamientos&lt;/li&gt;&lt;li&gt;5. GitHub Copilot CLI añade soporte WAM para servidores MCP empresariales&lt;/li&gt;&lt;li&gt;6. Next.js reactiva la optimización AVIF tras parche de libheif&lt;/li&gt;&lt;li&gt;7. pnpm, Kubernetes y Terraform resumen el jueves en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-27.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-27.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Kubernetes fija su versión 1.37 mientras Next.js corrige dos fallas críticas de ejecución remota</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-26.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-26.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-26.html</id>
    <updated>2026-08-26T06:00:00-06:00</updated>
    <published>2026-08-26T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Kubernetes tiene programada para hoy la publicación de la versión 1.37 con dieciséis mejoras a estable, Next.js corrigió el 25 de agosto dos fallas críticas de ejecución remota de código con puntajes CVSS de 9,0 y 9,5, Cloudflare workerd llegó a quince días consecutivos de lanzamientos, personaje de la semana en esta sección, GitHub Copilot CLI sumó su undécima versión desde el 18 de agosto, Prisma publicó la octava candidata de su versión 8, y mise y oxc sumaron correcciones menores entre el 24 y el 26 de agosto.</summary>
    <content type="html">&lt;p&gt;Kubernetes tiene programada para hoy la publicación de la versión 1.37 con dieciséis mejoras a estable, Next.js corrigió el 25 de agosto dos fallas críticas de ejecución remota de código con puntajes CVSS de 9,0 y 9,5, Cloudflare workerd llegó a quince días consecutivos de lanzamientos, personaje de la semana en esta sección, GitHub Copilot CLI sumó su undécima versión desde el 18 de agosto, Prisma publicó la octava candidata de su versión 8, y mise y oxc sumaron correcciones menores entre el 24 y el 26 de agosto.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Kubernetes fija hoy el lanzamiento de la versión 1.37&lt;/li&gt;&lt;li&gt;2. Next.js corrige dos fallas críticas de ejecución remota de código&lt;/li&gt;&lt;li&gt;3. Cloudflare workerd llega a quince días de lanzamientos diarios&lt;/li&gt;&lt;li&gt;4. GitHub Copilot CLI abre su panel de plugins a todos los usuarios&lt;/li&gt;&lt;li&gt;5. Prisma mueve su motor a la versión 0.3.0 en la octava candidata&lt;/li&gt;&lt;li&gt;6. mise excluye tareas por ruta y depura instalaciones de npm&lt;/li&gt;&lt;li&gt;7. oxlint refina reglas de TypeScript en su versión 1.80&lt;/li&gt;&lt;li&gt;8. Kubernetes, Next.js y Cloudflare resumen el miércoles en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-26.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-26.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>pnpm acelera hacia la versión 12 y Prisma le cambia el nombre a su paginación</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-25.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-25.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-25.html</id>
    <updated>2026-08-25T06:00:00-06:00</updated>
    <published>2026-08-25T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>pnpm publicó la undécima candidata de la versión 12 el 25 de agosto mientras sostiene en paralelo la rama estable 11.24, Prisma sumó dos candidatas de la versión 8 en un solo día con un cambio de ruptura en su API, mise pulió los mensajes de error un día después de migrar su analizador de comandos a usage-rs, GitHub Copilot CLI llegó a su novena entrega desde el 18 de agosto, Next.js retocó el caché de Turbopack en su rama canary, y Cloudflare workerd llegó a catorce días consecutivos de lanzamientos, personaje de la semana en esta sección.</summary>
    <content type="html">&lt;p&gt;pnpm publicó la undécima candidata de la versión 12 el 25 de agosto mientras sostiene en paralelo la rama estable 11.24, Prisma sumó dos candidatas de la versión 8 en un solo día con un cambio de ruptura en su API, mise pulió los mensajes de error un día después de migrar su analizador de comandos a usage-rs, GitHub Copilot CLI llegó a su novena entrega desde el 18 de agosto, Next.js retocó el caché de Turbopack en su rama canary, y Cloudflare workerd llegó a catorce días consecutivos de lanzamientos, personaje de la semana en esta sección.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. pnpm publica la RC 11 y acerca la versión 12 a estable&lt;/li&gt;&lt;li&gt;2. mise convierte fallos silenciosos en mensajes con causa&lt;/li&gt;&lt;li&gt;3. Prisma renombra su API de paginación en la séptima candidata&lt;/li&gt;&lt;li&gt;4. GitHub Copilot CLI advierte sobre retención de datos de modelos&lt;/li&gt;&lt;li&gt;5. Next.js pule el caché de Turbopack en la rama canary&lt;/li&gt;&lt;li&gt;6. Cloudflare workerd suma catorce días seguidos de lanzamientos&lt;/li&gt;&lt;li&gt;7. pnpm, Prisma y Cloudflare resumen el martes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-25.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-25.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Bun reescribe su núcleo en Rust y agita el debate sobre código hecho por IA</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-24.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-24.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-24.html</id>
    <updated>2026-08-24T06:00:00-06:00</updated>
    <published>2026-08-24T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Bun publicó el 20 de agosto la versión 1.4, reescrita de Zig a Rust con agentes de Claude Code, GitHub Copilot CLI sumó cuatro versiones entre el 18 y el 23 de agosto, mise migró su analizador de línea de comandos a usage-rs, oxc pulió su minificador escrito en Rust, y Cloudflare workerd llegó a trece días consecutivos de lanzamientos, personaje de la semana en esta sección.</summary>
    <content type="html">&lt;p&gt;Bun publicó el 20 de agosto la versión 1.4, reescrita de Zig a Rust con agentes de Claude Code, GitHub Copilot CLI sumó cuatro versiones entre el 18 y el 23 de agosto, mise migró su analizador de línea de comandos a usage-rs, oxc pulió su minificador escrito en Rust, y Cloudflare workerd llegó a trece días consecutivos de lanzamientos, personaje de la semana en esta sección.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Bun lanza la versión 1.4 reescrita de Zig a Rust&lt;/li&gt;&lt;li&gt;2. GitHub Copilot CLI suma cuatro versiones en seis días&lt;/li&gt;&lt;li&gt;3. mise migra su analizador de línea de comandos de clap a usage-rs&lt;/li&gt;&lt;li&gt;4. oxc pule el minificador y el generador de código en Rust&lt;/li&gt;&lt;li&gt;5. Cloudflare workerd alcanza trece días seguidos de lanzamientos&lt;/li&gt;&lt;li&gt;6. Bun, GitHub y mise resumen el lunes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-24.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-24.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Rust sufre un ataque a su cadena de suministro y Cloudflare cierra doce días de lanzamientos</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-23.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-23.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-23.html</id>
    <updated>2026-08-23T06:00:00-06:00</updated>
    <published>2026-08-23T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Un atacante comprometió tres crates de Rust —incluido arrayref, con más de 245 millones de descargas históricas— el 20 de agosto, GitHub CLI corrigió una falla de seguridad en el reenvío de puertos de codespaces, wrangler sumó sockets TCP y contenedores en vista previa, y Cloudflare workerd llegó a doce días consecutivos de lanzamientos, personaje de la semana en esta sección.</summary>
    <content type="html">&lt;p&gt;Un atacante comprometió tres crates de Rust —incluido arrayref, con más de 245 millones de descargas históricas— el 20 de agosto, GitHub CLI corrigió una falla de seguridad en el reenvío de puertos de codespaces, wrangler sumó sockets TCP y contenedores en vista previa, y Cloudflare workerd llegó a doce días consecutivos de lanzamientos, personaje de la semana en esta sección.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Hackers comprometen 245 millones de descargas en tres crates de Rust&lt;/li&gt;&lt;li&gt;2. GitHub corrige una falla en puertos de codespaces y suma soporte a worktree&lt;/li&gt;&lt;li&gt;3. Cloudflare wrangler 4.125.0 añade sockets TCP y vista previa con contenedores&lt;/li&gt;&lt;li&gt;4. Cloudflare workerd cumple doce días seguidos de lanzamientos sin cambios funcionales&lt;/li&gt;&lt;li&gt;5. Rust, GitHub y Cloudflare resumen el domingo en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-23.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-23.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitHub promete más capacidad tras su apagón, Vue y Prisma avanzan el sábado</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-22.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-22.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-22.html</id>
    <updated>2026-08-22T06:00:00-06:00</updated>
    <published>2026-08-22T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>GitHub publicó el 21 de agosto los cambios que aplicará tras el apagón del 17 de agosto, Vue.js llegó a la quinta candidata de la serie 3.6 con Vapor Mode, Prisma sumó su quinta candidata de la versión 8, SvelteKit publicó una nueva vista previa de su serie 3, y Cloudflare workerd llegó a once días consecutivos de lanzamientos, personaje de la semana en esta sección.</summary>
    <content type="html">&lt;p&gt;GitHub publicó el 21 de agosto los cambios que aplicará tras el apagón del 17 de agosto, Vue.js llegó a la quinta candidata de la serie 3.6 con Vapor Mode, Prisma sumó su quinta candidata de la versión 8, SvelteKit publicó una nueva vista previa de su serie 3, y Cloudflare workerd llegó a once días consecutivos de lanzamientos, personaje de la semana en esta sección.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitHub reconoce fallas de capacidad y promete escalar la infraestructura&lt;/li&gt;&lt;li&gt;2. Vue publica la rc.5 de la serie 3.6 con Vapor Mode&lt;/li&gt;&lt;li&gt;3. Prisma llega a la rc.5 de la versión 8 con CLI unificado&lt;/li&gt;&lt;li&gt;4. SvelteKit prueba respuestas en flujo para despliegues serverless&lt;/li&gt;&lt;li&gt;5. Cloudflare llega a once días seguidos de lanzamientos en workerd&lt;/li&gt;&lt;li&gt;6. GitHub, Vue y Prisma resumen el sábado en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-22.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-22.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Rust ajusta reglas de compatibilidad mientras Cloudflare cierra la semana en desarrollo</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-21.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-21.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-21.html</id>
    <updated>2026-08-21T06:00:00-06:00</updated>
    <published>2026-08-21T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Rust publicó la versión 1.98 con cambios de compatibilidad poco anunciados, Kubernetes extendió su parche de planificador a las series 1.35 y 1.34, Next.js cerró semanas de canarios con la 16.3.2, Bun saltó a la versión 1.4 sin nota técnica verificable, y Cloudflare workerd llega a su décimo día consecutivo de lanzamientos, personaje de la semana en esta sección.</summary>
    <content type="html">&lt;p&gt;Rust publicó la versión 1.98 con cambios de compatibilidad poco anunciados, Kubernetes extendió su parche de planificador a las series 1.35 y 1.34, Next.js cerró semanas de canarios con la 16.3.2, Bun saltó a la versión 1.4 sin nota técnica verificable, y Cloudflare workerd llega a su décimo día consecutivo de lanzamientos, personaje de la semana en esta sección.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Rust publica la versión 1.98 con nuevos lints y cambios de compatibilidad&lt;/li&gt;&lt;li&gt;2. Kubernetes lleva el parche de agosto a las series 1.35 y 1.34&lt;/li&gt;&lt;li&gt;3. Cloudflare cierra la semana con la versión 1.20260821.1 de workerd&lt;/li&gt;&lt;li&gt;4. Next.js publica la versión 16.3.2 y cierra el ciclo de canarios&lt;/li&gt;&lt;li&gt;5. Bun estrena la versión 1.4 tras meses sin lanzamientos mayores&lt;/li&gt;&lt;li&gt;6. Rust, Kubernetes y Next.js resumen el viernes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-21.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-21.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Kubernetes y Terraform abren el jueves con parches y candidatas nuevas</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-20.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-20.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-20.html</id>
    <updated>2026-08-20T06:00:00-06:00</updated>
    <published>2026-08-20T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Kubernetes publicó la versión 1.36.4 y la primera candidata de la serie 1.37, Terraform corrigió una falla de exclusión de archivos mientras adelantaba funciones de la 1.16, Vite y Visual Studio Code sumaron correcciones de estabilidad, y Cloudflare workerd extendió a diez su racha diaria de versiones, personaje de la semana en esta sección.</summary>
    <content type="html">&lt;p&gt;Kubernetes publicó la versión 1.36.4 y la primera candidata de la serie 1.37, Terraform corrigió una falla de exclusión de archivos mientras adelantaba funciones de la 1.16, Vite y Visual Studio Code sumaron correcciones de estabilidad, y Cloudflare workerd extendió a diez su racha diaria de versiones, personaje de la semana en esta sección.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Kubernetes lanza 1.36.4 y corrige fallas de asignación de recursos&lt;/li&gt;&lt;li&gt;2. Cloudflare firma la décima versión seguida de workerd en agosto&lt;/li&gt;&lt;li&gt;3. Terraform corrige CVE-2026-14978 y adelanta funciones para la serie 1.16&lt;/li&gt;&lt;li&gt;4. Vite 8.2.2 evita recargas completas en importaciones circulares&lt;/li&gt;&lt;li&gt;5. VS Code 1.134 suma vista HTML integrada y corrige fugas de memoria&lt;/li&gt;&lt;li&gt;6. Kubernetes, Terraform y Vite resumen el jueves en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-20.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-20.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitLab corre a parchar una falla crítica mientras WordPress estrena la 7.1</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-19.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-19.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-19.html</id>
    <updated>2026-08-19T06:00:00-06:00</updated>
    <published>2026-08-19T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>GitLab corrigió fuera de calendario una vulnerabilidad de GraphQL con CVSS 9,4, WordPress publicó su versión 7.1 el mismo día que cerró WordCamp US, Docker amplió su catálogo de imágenes reforzadas y Cloudflare workerd llegó a su novena versión consecutiva, personaje de la semana en esta sección.</summary>
    <content type="html">&lt;p&gt;GitLab corrigió fuera de calendario una vulnerabilidad de GraphQL con CVSS 9,4, WordPress publicó su versión 7.1 el mismo día que cerró WordCamp US, Docker amplió su catálogo de imágenes reforzadas y Cloudflare workerd llegó a su novena versión consecutiva, personaje de la semana en esta sección.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitLab repara una falla con CVSS 9,4 que permite borrar proyectos&lt;/li&gt;&lt;li&gt;2. WordPress lanza la versión 7.1 con estilos responsivos nativos&lt;/li&gt;&lt;li&gt;3. Cloudflare firma la novena versión seguida de workerd y depura APIs experimentales&lt;/li&gt;&lt;li&gt;4. Docker amplía imágenes reforzadas para frenar ataques a la cadena de suministro&lt;/li&gt;&lt;li&gt;5. Next.js suma el canario 16.3.1-canary.24 con mejoras de accesibilidad&lt;/li&gt;&lt;li&gt;6. GitLab, WordPress y Cloudflare resumen el miércoles en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-19.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-19.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitHub cae por horas y arrastra a Copilot y Actions con la plataforma</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-18.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-18.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-18.html</id>
    <updated>2026-08-18T06:00:00-06:00</updated>
    <published>2026-08-18T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Una interrupción global de GitHub golpeó el sitio, la API, Actions y Copilot el 17 de agosto, mientras Redis corrige nueve fallas de seguridad de un solo lanzamiento y Cloudflare workerd extiende a ocho días su racha de versiones casi diarias.</summary>
    <content type="html">&lt;p&gt;Una interrupción global de GitHub golpeó el sitio, la API, Actions y Copilot el 17 de agosto, mientras Redis corrige nueve fallas de seguridad de un solo lanzamiento y Cloudflare workerd extiende a ocho días su racha de versiones casi diarias.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitHub sufre una caída global que golpea Actions, API y Copilot&lt;/li&gt;&lt;li&gt;2. Redis corrige nueve fallas de seguridad en un solo lanzamiento&lt;/li&gt;&lt;li&gt;3. Cloudflare corrige fugas de memoria en dos versiones más de workerd&lt;/li&gt;&lt;li&gt;4. Next.js afina el backend de persistencia de Turbopack en dos canarios&lt;/li&gt;&lt;li&gt;5. pnpm adelanta en RC 7 una configuración de registros unificada&lt;/li&gt;&lt;li&gt;6. GitHub, Redis y Cloudflare resumen el martes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-18.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-18.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Scriban recibe 15 CVE por fallas que llevaban meses corregidas</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-17.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-17.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-17.html</id>
    <updated>2026-08-17T06:00:00-06:00</updated>
    <published>2026-08-17T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>GitHub formalizó en un solo día 15 identificadores CVE para vulnerabilidades de Scriban corregidas entre marzo y julio, mientras Cloudflare sostiene su sexto lanzamiento consecutivo de workerd, Next.js suma un canario más y Kubernetes y Go avanzan hacia sus próximas versiones mayores.</summary>
    <content type="html">&lt;p&gt;GitHub formalizó en un solo día 15 identificadores CVE para vulnerabilidades de Scriban corregidas entre marzo y julio, mientras Cloudflare sostiene su sexto lanzamiento consecutivo de workerd, Next.js suma un canario más y Kubernetes y Go avanzan hacia sus próximas versiones mayores.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Scriban recibe 15 avisos CVE por fallas ya corregidas desde marzo&lt;/li&gt;&lt;li&gt;2. GitHub reclasifica fallas de marzo de Scriban bajo CVSS 4.0&lt;/li&gt;&lt;li&gt;3. Cloudflare firma su sexto lanzamiento seguido de workerd sin cambios listados&lt;/li&gt;&lt;li&gt;4. Next.js suma el canario 16.3.1-canary.21 con ajustes menores de router&lt;/li&gt;&lt;li&gt;5. Kubernetes suma versiones candidatas rumbo al 26 de agosto&lt;/li&gt;&lt;li&gt;6. Go 1.27 continúa en pruebas tras su tercera candidata&lt;/li&gt;&lt;li&gt;7. Scriban, Kubernetes y Go resumen el lunes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-17.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-17.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Next.js cierra su ciclo de Turbopack con la versión estable 16.3.1</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-16.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-16.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-16.html</id>
    <updated>2026-08-16T06:00:00-06:00</updated>
    <published>2026-08-16T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>La versión estable de Next.js corona semanas de canarios centrados en Turbopack, mientras pnpm estrena una herramienta de caché para integración continua, PostgreSQL adelanta la beta 3 de su próxima versión mayor y Terraform prueba en RC un bloque de valores efímeros, en medio de la tensión de licencia que sostiene al fork abierto OpenTofu.</summary>
    <content type="html">&lt;p&gt;La versión estable de Next.js corona semanas de canarios centrados en Turbopack, mientras pnpm estrena una herramienta de caché para integración continua, PostgreSQL adelanta la beta 3 de su próxima versión mayor y Terraform prueba en RC un bloque de valores efímeros, en medio de la tensión de licencia que sostiene al fork abierto OpenTofu.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Next.js publica la versión estable 16.3.1 tras semanas de canarios de Turbopack&lt;/li&gt;&lt;li&gt;2. pnpm estrena el comando cache path y prepara su versión 12&lt;/li&gt;&lt;li&gt;3. PostgreSQL libera la beta 3 de la versión 19 y parches menores&lt;/li&gt;&lt;li&gt;4. Terraform prueba en RC valores efímeros con el bloque store&lt;/li&gt;&lt;li&gt;5. Astro estrena builds estáticos incrementales en su versión 7.2&lt;/li&gt;&lt;li&gt;6. Kotlin adelanta en RC la versión 2.4.20 con foco en Gradle 9.7&lt;/li&gt;&lt;li&gt;7. Cloudflare publica tres versiones más de workerd en cuatro días&lt;/li&gt;&lt;li&gt;8. Next.js, pnpm y PostgreSQL resumen el domingo en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-16.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-16.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Argo Workflows repara un parche a medias mientras Lima VM y Authorizer cierran fallas críticas</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-15.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-15.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-15.html</id>
    <updated>2026-08-15T06:00:00-06:00</updated>
    <published>2026-08-15T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Un aviso de seguridad describe el nuevo parche de Argo Workflows como la corrección de una corrección anterior contra plantillas maliciosas, mientras Lima VM cierra una vía a privilegios de raíz, Authorizer tapa un robo de cuenta por OAuth y Next.js suma tres versiones canary más a su afinamiento de Turbopack.</summary>
    <content type="html">&lt;p&gt;Un aviso de seguridad describe el nuevo parche de Argo Workflows como la corrección de una corrección anterior contra plantillas maliciosas, mientras Lima VM cierra una vía a privilegios de raíz, Authorizer tapa un robo de cuenta por OAuth y Next.js suma tres versiones canary más a su afinamiento de Turbopack.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Argo Workflows repara un parche incompleto que exponía contenedores privilegiados&lt;/li&gt;&lt;li&gt;2. Lima VM corrige salto que daba privilegios de raíz en la máquina virtual&lt;/li&gt;&lt;li&gt;3. Authorizer cierra vía de robo de cuenta por enlace de OAuth sin verificar&lt;/li&gt;&lt;li&gt;4. Budibase corrige falla que permitía rastrear redes internas desde sus automatizaciones&lt;/li&gt;&lt;li&gt;5. GitHub cataloga falla de deserialización insegura en la librería Java mchange-commons&lt;/li&gt;&lt;li&gt;6. Next.js suma tres versiones canary más que afinan el caché de Turbopack&lt;/li&gt;&lt;li&gt;7. SurrealDB corrige fuga de datos restringidos en permisos por elemento&lt;/li&gt;&lt;li&gt;8. Argo Workflows, Lima VM y Next.js resumen el sábado en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-15.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-15.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Docker VMM, Node.js por defecto y una falla de SSH.NET marcan el jueves</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-13.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-13.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-13.html</id>
    <updated>2026-08-13T06:00:00-06:00</updated>
    <published>2026-08-13T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>La beta pública del hipervisor propio de Docker, la compatibilidad con Node.js activada por defecto en Cloudflare Workers y la corrección de una falla de escritura de archivos en SSH.NET abren una edición que también documenta fallas corregidas en SIPSorcery y Fleet, y la última tanda de cambios de ruptura en SvelteKit 3.</summary>
    <content type="html">&lt;p&gt;La beta pública del hipervisor propio de Docker, la compatibilidad con Node.js activada por defecto en Cloudflare Workers y la corrección de una falla de escritura de archivos en SSH.NET abren una edición que también documenta fallas corregidas en SIPSorcery y Fleet, y la última tanda de cambios de ruptura en SvelteKit 3.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Docker lanza en beta pública su propio hipervisor Docker VMM&lt;/li&gt;&lt;li&gt;2. SSH.NET corrige falla que permite escritura de archivos vía SCP&lt;/li&gt;&lt;li&gt;3. SIPSorcery repara dos fallas que tumban WebRTC sin autenticación&lt;/li&gt;&lt;li&gt;4. Cloudflare activa compatibilidad Node.js por defecto en Workers&lt;/li&gt;&lt;li&gt;5. SvelteKit 3 traslada funciones remotas a un módulo nuevo&lt;/li&gt;&lt;li&gt;6. Fleet corrige filtración de secretos de equipo a usuarios observadores&lt;/li&gt;&lt;li&gt;7. Docker, Cloudflare y SSH.NET marcan el jueves en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-13.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-13.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>.NET, Cloudflare y VMware marcan una jornada de parches e iteración en herramientas dev</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-12.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-12.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-12.html</id>
    <updated>2026-08-12T06:00:00-06:00</updated>
    <published>2026-08-12T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Diez vulnerabilidades corregidas en .NET, un aumento de sondeos contra VMware vCenter y una nueva entrega de Cloudflare Workers abren una edición que también sigue la iteración de Terraform y del empaquetador Turbopack de Next.js.</summary>
    <content type="html">&lt;p&gt;Diez vulnerabilidades corregidas en .NET, un aumento de sondeos contra VMware vCenter y una nueva entrega de Cloudflare Workers abren una edición que también sigue la iteración de Terraform y del empaquetador Turbopack de Next.js.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. .NET corrige diez fallas de seguridad en sus versiones 8, 9 y 10&lt;/li&gt;&lt;li&gt;2. Atacantes escanean servidores VMware vCenter tras la falla crítica de vmdir&lt;/li&gt;&lt;li&gt;3. Wrangler 4.121 permite crear bases D1 en jurisdicción de EE. UU.&lt;/li&gt;&lt;li&gt;4. Terraform 1.16 deja a los proveedores guardar datos privados entre ciclos&lt;/li&gt;&lt;li&gt;5. Next.js acelera el caché de Turbopack en cinco versiones canary seguidas&lt;/li&gt;&lt;li&gt;6. .NET, Cloudflare y VMware marcan el miércoles en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-12.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-12.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Cloudflare rehace la configuración de Miniflare mientras CISA marca a TeamCity como explotado</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-11.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-11.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-11.html</id>
    <updated>2026-08-11T06:00:00-06:00</updated>
    <published>2026-08-11T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Un cambio de ruptura en las herramientas locales de Cloudflare Workers abre una edición que también sigue los lanzamientos casi diarios de workerd, tres versiones de ruptura en SvelteKit 3, la alerta de CISA sobre el RCE de TeamCity y el balance de la interrupción de diez horas en GitHub Actions.</summary>
    <content type="html">&lt;p&gt;Un cambio de ruptura en las herramientas locales de Cloudflare Workers abre una edición que también sigue los lanzamientos casi diarios de workerd, tres versiones de ruptura en SvelteKit 3, la alerta de CISA sobre el RCE de TeamCity y el balance de la interrupción de diez horas en GitHub Actions.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Miniflare rompe su API de opciones para adoptar configuración de Cloudflare&lt;/li&gt;&lt;li&gt;2. workerd suma observador de Durable Objects en su tercer lanzamiento en tres días&lt;/li&gt;&lt;li&gt;3. SvelteKit 3 reorganiza errores y rutas en tres versiones seguidas&lt;/li&gt;&lt;li&gt;4. CISA suma a su catálogo el RCE sin autenticar de TeamCity&lt;/li&gt;&lt;li&gt;5. GitHub confirma que eventos perdidos de la caída de Actions no se recuperan&lt;/li&gt;&lt;li&gt;6. Cloudflare, SvelteKit y TeamCity marcan el martes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-11.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-11.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitHub extiende la detección de malware a ocho ecosistemas mientras pnpm blinda sus instalaciones globales</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-10.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-10.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-10.html</id>
    <updated>2026-08-10T06:00:00-06:00</updated>
    <published>2026-08-10T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>La ampliación de Dependabot más allá de npm, construida sobre datos públicos de OpenSSF, abre una edición que también cubre cuatro versiones candidatas de pnpm 12, la llegada de un motor JavaScript experimental a Deno, el salto de reglas de Ruff y una corrección de seguridad sin detalles públicos en Cloudflare Workers.</summary>
    <content type="html">&lt;p&gt;La ampliación de Dependabot más allá de npm, construida sobre datos públicos de OpenSSF, abre una edición que también cubre cuatro versiones candidatas de pnpm 12, la llegada de un motor JavaScript experimental a Deno, el salto de reglas de Ruff y una corrección de seguridad sin detalles públicos en Cloudflare Workers.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitHub extiende la detección de malware a ocho ecosistemas de paquetes&lt;/li&gt;&lt;li&gt;2. pnpm bloquea instalaciones globales con sudo antes de su versión 12&lt;/li&gt;&lt;li&gt;3. Deno 2.9.5 suma alias de paquetes y un motor JavaScript experimental&lt;/li&gt;&lt;li&gt;4. Ruff multiplica por siete sus reglas mientras uv suma Python 3.15&lt;/li&gt;&lt;li&gt;5. Cloudflare estabiliza ctx.abort() para Workers sin estado&lt;/li&gt;&lt;li&gt;6. GitHub, pnpm y Deno marcan el lunes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-10.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-10.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Una campaña de malware infecta 846 paquetes de npm mientras TypeScript 7.0 deja atrás a Angular y Vue</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-09.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-09.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-09.html</id>
    <updated>2026-08-09T06:00:00-06:00</updated>
    <published>2026-08-09T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>La campaña Flooding Dropper, documentada por Sonatype Research Labs, abre una edición que también cubre el freno de compatibilidad de TypeScript 7.0, la actualización semanal de GitHub Copilot en VS Code y tres fallas críticas en el framework CodeIgniter4.</summary>
    <content type="html">&lt;p&gt;La campaña Flooding Dropper, documentada por Sonatype Research Labs, abre una edición que también cubre el freno de compatibilidad de TypeScript 7.0, la actualización semanal de GitHub Copilot en VS Code y tres fallas críticas en el framework CodeIgniter4.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Flooding Dropper infecta 846 paquetes de npm con malware&lt;/li&gt;&lt;li&gt;2. TypeScript 7.0 gana velocidad y pierde compatibilidad con Angular y Vue&lt;/li&gt;&lt;li&gt;3. Copilot suma chats paralelos y sesiones compartidas en VS Code&lt;/li&gt;&lt;li&gt;4. CodeIgniter4 corrige fallas que permiten ejecutar código remoto&lt;/li&gt;&lt;li&gt;5. Flooding Dropper y CodeIgniter marcan el domingo en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-09.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-09.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitHub documenta una falla crítica en crypto-js y ocho fallas en bibliotecas de Git</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-08.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-08.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-08.html</id>
    <updated>2026-08-08T06:00:00-06:00</updated>
    <published>2026-08-08T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>La ficha de GitHub Advisory Database sobre crypto-js, con pérdidas superiores a USD 5 millones según Coinspect, abre una edición que también cubre ocho advisorías sobre GitPython y go-git, cuatro fallas en Hono y SvelteKit, dos fallas de memoria en pypdf, el nuevo escaneo de malware de npm y el retiro de Copilot como revisor automático en GitHub Code Quality.</summary>
    <content type="html">&lt;p&gt;La ficha de GitHub Advisory Database sobre crypto-js, con pérdidas superiores a USD 5 millones según Coinspect, abre una edición que también cubre ocho advisorías sobre GitPython y go-git, cuatro fallas en Hono y SvelteKit, dos fallas de memoria en pypdf, el nuevo escaneo de malware de npm y el retiro de Copilot como revisor automático en GitHub Code Quality.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Una falla crítica en crypto-js expone monederos de criptomonedas&lt;/li&gt;&lt;li&gt;2. GitPython y go-git corrigen fallas de ejecución remota de código&lt;/li&gt;&lt;li&gt;3. Hono y SvelteKit corrigen cuatro fallas el mismo día&lt;/li&gt;&lt;li&gt;4. pypdf corrige dos fallas que agotan memoria con PDF manipulados&lt;/li&gt;&lt;li&gt;5. npm activa escaneo de malware antes de publicar paquetes&lt;/li&gt;&lt;li&gt;6. GitHub retira a Copilot como revisor automático de código&lt;/li&gt;&lt;li&gt;7. Fallas de GitPython, crypto-js y Hono marcan el sábado en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-08.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-08.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Una falla crítica en Nuxt DevTools permite ejecutar comandos sin autenticarse</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-07.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-07.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-07.html</id>
    <updated>2026-08-07T06:00:00-06:00</updated>
    <published>2026-08-07T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>El aviso, incorporado el 5 de agosto a GitHub Advisory Database con una puntuación CVSS de 9.6, abre una jornada con una falla más en un fork empaquetado de pdf.js, una vulnerabilidad Zip-Slip en la caché remota de Nx, tres asesorías adicionales sobre js-yaml y node-re2, la llegada del modelo abierto Kimi K3 a GitHub Copilot y la versión 26.7.0 de Node.js.</summary>
    <content type="html">&lt;p&gt;El aviso, incorporado el 5 de agosto a GitHub Advisory Database con una puntuación CVSS de 9.6, abre una jornada con una falla más en un fork empaquetado de pdf.js, una vulnerabilidad Zip-Slip en la caché remota de Nx, tres asesorías adicionales sobre js-yaml y node-re2, la llegada del modelo abierto Kimi K3 a GitHub Copilot y la versión 26.7.0 de Node.js.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Una falla crítica en Nuxt DevTools permite ejecutar comandos sin autenticarse&lt;/li&gt;&lt;li&gt;2. GitHub Copilot suma Kimi K3, modelo de pesos abiertos&lt;/li&gt;&lt;li&gt;3. Un fork empaquetado de pdf.js esconde una falla crítica a los escáneres&lt;/li&gt;&lt;li&gt;4. Una falla en la caché remota de Nx permite escribir archivos arbitrarios&lt;/li&gt;&lt;li&gt;5. Node.js 26.7.0 suma trazas Perfetto y cobertura total de pruebas&lt;/li&gt;&lt;li&gt;6. GitHub suma tres avisos más sobre paquetes de npm en un día&lt;/li&gt;&lt;li&gt;7. Nuxt, pdf.js, Nx y Copilot marcan el viernes en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-07.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-07.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>El editor de Microsoft avanza y Java entra en pruebas mientras ChainDrop llega a Deliveroo y Qlik</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-06.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-06.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-06.html</id>
    <updated>2026-08-06T06:00:00-06:00</updated>
    <published>2026-08-06T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>VS Code 1.132 estrena comentarios en el navegador integrado y chats laterales, JDK 27 alcanza su primera candidata de lanzamiento, Python publica la release candidate de la versión 3.15, GitHub confirma el retiro de varios modelos de Copilot en setiembre, Node.js pasa a un solo lanzamiento mayor al año, y firmas de seguridad documentan que el gusano ChainDrop saltó del registro de npm a paquetes de empresas como Deliveroo, Qlik y ServiceTitan.</summary>
    <content type="html">&lt;p&gt;VS Code 1.132 estrena comentarios en el navegador integrado y chats laterales, JDK 27 alcanza su primera candidata de lanzamiento, Python publica la release candidate de la versión 3.15, GitHub confirma el retiro de varios modelos de Copilot en setiembre, Node.js pasa a un solo lanzamiento mayor al año, y firmas de seguridad documentan que el gusano ChainDrop saltó del registro de npm a paquetes de empresas como Deliveroo, Qlik y ServiceTitan.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. VS Code 1.132 suma comentarios en el navegador y chats laterales&lt;/li&gt;&lt;li&gt;2. El gusano ChainDrop salta a paquetes de Deliveroo, Qlik y ServiceTitan&lt;/li&gt;&lt;li&gt;3. Python libera 3.15.0rc1, corrige 3.14 y 3.13, y ajusta PyPI&lt;/li&gt;&lt;li&gt;4. JDK 27 alcanza su candidata de lanzamiento el 6 de agosto&lt;/li&gt;&lt;li&gt;5. GitHub anuncia el retiro de varios modelos de Copilot en setiembre&lt;/li&gt;&lt;li&gt;6. Node.js confirma un solo lanzamiento mayor al año desde la 27&lt;/li&gt;&lt;li&gt;7. VS Code, Python y JDK 27 marcan el jueves en desarrollo&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-06.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-06.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>El gusano ChainDrop infecta más de 400 paquetes de npm mientras Docker documenta que el 77% de empresas ya sufrió un caso similar</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-05.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-05.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-05.html</id>
    <updated>2026-08-05T06:00:00-06:00</updated>
    <published>2026-08-05T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>ChainDrop escaló en menos de 24 horas desde el ataque a Keyv reportado ayer hasta cientos de paquetes adicionales de npm; GitHub detalla en su blog los cambios que ya aplicó a npm y a GitHub Actions, un análisis de Microsoft muestra que el robo de tokens de publicación —no los scripts de instalación— explica la velocidad de la propagación, y una encuesta de Omdia difundida por Docker confirma que el robo de credenciales de desarrollador es ya un patrón dominante en los ataques a la cadena de suministro.</summary>
    <content type="html">&lt;p&gt;ChainDrop escaló en menos de 24 horas desde el ataque a Keyv reportado ayer hasta cientos de paquetes adicionales de npm; GitHub detalla en su blog los cambios que ya aplicó a npm y a GitHub Actions, un análisis de Microsoft muestra que el robo de tokens de publicación —no los scripts de instalación— explica la velocidad de la propagación, y una encuesta de Omdia difundida por Docker confirma que el robo de credenciales de desarrollador es ya un patrón dominante en los ataques a la cadena de suministro.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. El gusano ChainDrop infecta más de 400 paquetes de npm en 24 horas&lt;/li&gt;&lt;li&gt;2. GitHub detalla los cambios en npm y Actions tras el ataque ChainDrop&lt;/li&gt;&lt;li&gt;3. El bloqueo de scripts de npm no frena al gusano ChainDrop&lt;/li&gt;&lt;li&gt;4. Omdia halla que 77% de empresas sufre incidentes de cadena de suministro&lt;/li&gt;&lt;li&gt;5. N-able, Keyv y ChainDrop cierran una semana de cadena de suministro&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-05.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-05.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Un ataque a Keyv infecta cuatro paquetes de npm mientras pnpm cierra una falla de registries</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-04.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-04.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-04.html</id>
    <updated>2026-08-04T06:00:00-06:00</updated>
    <published>2026-08-04T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Una cuenta de GitHub comprometida publica malware que roba credenciales en keyv, cacheable, flat-cache y file-entry-cache; npm ya retiró las cuatro versiones del registro, pnpm 11.20.0 corrige una falla que permitía sustituir paquetes entre registries con nombre, Next.js, Storybook y Supabase publican actualizaciones el mismo día, y la política de scripts bloqueados por defecto que npm activó en julio no impidió el ataque.</summary>
    <content type="html">&lt;p&gt;Una cuenta de GitHub comprometida publica malware que roba credenciales en keyv, cacheable, flat-cache y file-entry-cache; npm ya retiró las cuatro versiones del registro, pnpm 11.20.0 corrige una falla que permitía sustituir paquetes entre registries con nombre, Next.js, Storybook y Supabase publican actualizaciones el mismo día, y la política de scripts bloqueados por defecto que npm activó en julio no impidió el ataque.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Un ataque a Keyv esconde malware en cuatro paquetes de npm&lt;/li&gt;&lt;li&gt;2. pnpm corrige una falla que sustituía paquetes entre registries&lt;/li&gt;&lt;li&gt;3. Next.js, Storybook y Supabase publican versiones el mismo día&lt;/li&gt;&lt;li&gt;4. El bloqueo de scripts de npm no impide el ataque a Keyv&lt;/li&gt;&lt;li&gt;5. Keyv, pnpm y npm 12 cierran una semana de cadena de suministro&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-04.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-04.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>N-able repara la falla que permitió una toma de control mientras TypeScript 7 tropieza con Vue y Svelte</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-03.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-03.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-03.html</id>
    <updated>2026-08-03T06:00:00-06:00</updated>
    <published>2026-08-03T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>N-able corrige por segunda vez la falla de autenticación de N-central que ya fue explotada de forma activa, TypeScript 7.0 acelera las compilaciones pero todavía no corre en proyectos de Vue ni de Svelte, HashiCorp integra políticas de gobernanza en HCL dentro de Terraform con tfpolicy, y una campaña llamada ChocoPoC esconde malware dentro de exploits de prueba de concepto falsos.</summary>
    <content type="html">&lt;p&gt;N-able corrige por segunda vez la falla de autenticación de N-central que ya fue explotada de forma activa, TypeScript 7.0 acelera las compilaciones pero todavía no corre en proyectos de Vue ni de Svelte, HashiCorp integra políticas de gobernanza en HCL dentro de Terraform con tfpolicy, y una campaña llamada ChocoPoC esconde malware dentro de exploits de prueba de concepto falsos.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Un parche incompleto de N-able permite tomar el control de N-central&lt;/li&gt;&lt;li&gt;2. TypeScript 7 corre 10 veces más rápido, salvo en Vue y Svelte&lt;/li&gt;&lt;li&gt;3. HashiCorp integra políticas en HCL dentro de Terraform&lt;/li&gt;&lt;li&gt;4. Un exploit de prueba falso infecta a investigadores vía PyPI&lt;/li&gt;&lt;li&gt;5. N-able, tfpolicy y ChocoPoC cierran una semana marcada por la cadena de suministro&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-03.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-03.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Rails corrige una falla crítica mientras Kubernetes fija fecha límite para cgroup v1</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-02.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-02.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-02.html</id>
    <updated>2026-08-02T06:00:00-06:00</updated>
    <published>2026-08-02T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Ruby on Rails repara una vulnerabilidad de ejecución remota con puntuación CVSS 9,5 en Active Storage, Node.js cierra fallas de TLS en sus tres ramas activas, Kubernetes confirma que la versión 1.37 del 26 de agosto retirará el soporte a cgroup v1, Kotlin 2.3.0 suma soporte para Java 25, y el ranking DB-Engines de julio muestra a PostgreSQL ampliando su ventaja sobre MySQL.</summary>
    <content type="html">&lt;p&gt;Ruby on Rails repara una vulnerabilidad de ejecución remota con puntuación CVSS 9,5 en Active Storage, Node.js cierra fallas de TLS en sus tres ramas activas, Kubernetes confirma que la versión 1.37 del 26 de agosto retirará el soporte a cgroup v1, Kotlin 2.3.0 suma soporte para Java 25, y el ranking DB-Engines de julio muestra a PostgreSQL ampliando su ventaja sobre MySQL.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Rails corrige una falla crítica CVSS 9,5 en Active Storage&lt;/li&gt;&lt;li&gt;2. Node.js corrige fallas de TLS en sus tres ramas activas&lt;/li&gt;&lt;li&gt;3. Kubernetes 1.37 exige cgroup v2 antes de su lanzamiento del 26 de agosto&lt;/li&gt;&lt;li&gt;4. Kotlin 2.3.0 suma soporte para Java 25&lt;/li&gt;&lt;li&gt;5. PostgreSQL amplía su ventaja sobre MySQL en julio&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-02.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-02.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>JetBrains cierra en TeamCity una falla sin autenticación mientras GitLab parcha trece fallas y VS Code aísla sesiones de Copilot</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-08-01.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-08-01.og.png"/>
    <id>https://elpisuika.com/dev/2026-08-01.html</id>
    <updated>2026-08-01T06:00:00-06:00</updated>
    <published>2026-08-01T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>JetBrains corrige una vulnerabilidad crítica de ejecución remota en TeamCity On-Premises, GitLab libera un parche de seguridad con trece fallas —dos en sus propias funciones de inteligencia artificial—, un ataque compromete dos paquetes npm de Joyfill evadiendo el bloqueo de scripts que npm activó este mes, y GitHub suma sesiones en árboles de trabajo de Git a Copilot dentro de Visual Studio Code.</summary>
    <content type="html">&lt;p&gt;JetBrains corrige una vulnerabilidad crítica de ejecución remota en TeamCity On-Premises, GitLab libera un parche de seguridad con trece fallas —dos en sus propias funciones de inteligencia artificial—, un ataque compromete dos paquetes npm de Joyfill evadiendo el bloqueo de scripts que npm activó este mes, y GitHub suma sesiones en árboles de trabajo de Git a Copilot dentro de Visual Studio Code.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. JetBrains corrige en TeamCity una falla crítica sin autenticación&lt;/li&gt;&lt;li&gt;2. GitLab corrige trece fallas en su versión 19.2.1&lt;/li&gt;&lt;li&gt;3. Un ataque compromete dos paquetes npm de Joyfill&lt;/li&gt;&lt;li&gt;4. Copilot suma sesiones en árboles de trabajo aislados en VS Code&lt;/li&gt;&lt;li&gt;5. TeamCity, GitLab y npm cierran una semana de parches críticos&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-08-01.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-08-01.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Amazon apunta a Corea del Norte mientras GitHub acelera sus herramientas de desarrollo</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-07-31.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-07-31.og.png"/>
    <id>https://elpisuika.com/dev/2026-07-31.html</id>
    <updated>2026-07-31T06:00:00-06:00</updated>
    <published>2026-07-31T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Amazon Threat Intelligence liga con confianza media cuatro compromisos de paquetes npm a un grupo vinculado a Pyongyang, GitHub lleva las pull requests apiladas a vista previa pública, estrena una sintaxis propia para referenciar acciones dentro de un mismo repositorio, y actualiza Copilot tanto en Visual Studio como en su CLI.</summary>
    <content type="html">&lt;p&gt;Amazon Threat Intelligence liga con confianza media cuatro compromisos de paquetes npm a un grupo vinculado a Pyongyang, GitHub lleva las pull requests apiladas a vista previa pública, estrena una sintaxis propia para referenciar acciones dentro de un mismo repositorio, y actualiza Copilot tanto en Visual Studio como en su CLI.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Amazon atribuye a Corea del Norte los ataques a debug, chalk y axios&lt;/li&gt;&lt;li&gt;2. GitHub lleva las pull requests apiladas a vista previa pública&lt;/li&gt;&lt;li&gt;3. GitHub Actions estrena sintaxis propia para citar su repositorio&lt;/li&gt;&lt;li&gt;4. Copilot en Visual Studio suma un nuevo agente en julio&lt;/li&gt;&lt;li&gt;5. Copilot CLI agrega controles de plugins en su versión 1.0.76&lt;/li&gt;&lt;li&gt;6. GitHub cierra julio con herramientas nuevas y una atribución a Corea del Norte&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-07-31.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-07-31.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Fastjson deja una brecha activa sin parche mientras Node.js cierra julio a la tercera</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-07-30.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-07-30.og.png"/>
    <id>https://elpisuika.com/dev/2026-07-30.html</id>
    <updated>2026-07-30T06:00:00-06:00</updated>
    <published>2026-07-30T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Fastjson sufre explotación activa sin parche oficial, Node.js libera por fin su parche de julio con once fallas corregidas tras dos postergaciones, GitHub amplía las alertas de paquetes maliciosos en Dependabot, GitHub Models se apaga por completo y TypeScript 7.0 muestra que el ecosistema no avanza parejo.</summary>
    <content type="html">&lt;p&gt;Fastjson sufre explotación activa sin parche oficial, Node.js libera por fin su parche de julio con once fallas corregidas tras dos postergaciones, GitHub amplía las alertas de paquetes maliciosos en Dependabot, GitHub Models se apaga por completo y TypeScript 7.0 muestra que el ecosistema no avanza parejo.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Ataques activos explotan una falla crítica sin parche en Fastjson 1.x&lt;/li&gt;&lt;li&gt;2. Node.js libera su parche de julio con once fallas corregidas&lt;/li&gt;&lt;li&gt;3. GitHub suma alertas de paquetes maliciosos de OpenSSF a Dependabot&lt;/li&gt;&lt;li&gt;4. GitHub apaga hoy GitHub Models, su catálogo de modelos integrado&lt;/li&gt;&lt;li&gt;5. TypeScript 7.0 acelera compilados diez veces, pero dos frameworks quedan atrás&lt;/li&gt;&lt;li&gt;6. npm bloquea scripts de instalación por defecto desde julio&lt;/li&gt;&lt;li&gt;7. Fastjson, Node.js y npm cierran una semana cargada de parches&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-07-30.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-07-30.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>Node.js retrasa su parche por segunda vez mientras GitHub admite que el volumen de fallas lo desborda</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-07-29.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-07-29.og.png"/>
    <id>https://elpisuika.com/dev/2026-07-29.html</id>
    <updated>2026-07-29T06:00:00-06:00</updated>
    <published>2026-07-29T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Node.js pospone hasta hoy el parche de seguridad de julio tras un segundo corrimiento de fecha, GitHub reconoce que su Base de Datos de Avisos no da abasto con el ritmo de CVE, la compañía separa el control de acceso a su app de Copilot, Visual Studio 2026 llega a disponibilidad general y el controlador ingress-nginx retirado sigue sin parche para una falla crítica de NGINX.</summary>
    <content type="html">&lt;p&gt;Node.js pospone hasta hoy el parche de seguridad de julio tras un segundo corrimiento de fecha, GitHub reconoce que su Base de Datos de Avisos no da abasto con el ritmo de CVE, la compañía separa el control de acceso a su app de Copilot, Visual Studio 2026 llega a disponibilidad general y el controlador ingress-nginx retirado sigue sin parche para una falla crítica de NGINX.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. Node.js pospone por segunda vez su parche de seguridad de julio&lt;/li&gt;&lt;li&gt;2. GitHub admite que el volumen de CVE supera su capacidad de revisión&lt;/li&gt;&lt;li&gt;3. GitHub separa el control de acceso a su app de Copilot&lt;/li&gt;&lt;li&gt;4. Visual Studio 2026 llega a disponibilidad general el 28 de julio&lt;/li&gt;&lt;li&gt;5. El controlador ingress-nginx retirado sigue sin parche para una falla crítica&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-07-29.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-07-29.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>TeamCity, Node.js y Dependabot abren la semana con parches urgentes y un catálogo rezagado</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-07-28.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-07-28.og.png"/>
    <id>https://elpisuika.com/dev/2026-07-28.html</id>
    <updated>2026-07-28T06:00:00-06:00</updated>
    <published>2026-07-28T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>JetBrains corrige un RCE sin autenticación con CVSS 9,8 en TeamCity, Node.js publica parches de severidad alta para sus tres ramas activas sin revelar aún los CVE, GitHub activa por defecto una espera de tres días en Dependabot para frenar dependencias envenenadas, y el catálogo global de GitHub Advisory Database suma apenas hoy una falla de Bouncy Castle documentada desde 2024.</summary>
    <content type="html">&lt;p&gt;JetBrains corrige un RCE sin autenticación con CVSS 9,8 en TeamCity, Node.js publica parches de severidad alta para sus tres ramas activas sin revelar aún los CVE, GitHub activa por defecto una espera de tres días en Dependabot para frenar dependencias envenenadas, y el catálogo global de GitHub Advisory Database suma apenas hoy una falla de Bouncy Castle documentada desde 2024.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. JetBrains corrige un RCE sin autenticación con CVSS 9,8 en TeamCity&lt;/li&gt;&lt;li&gt;2. Node.js publica parches de seguridad para tres ramas el 27 de julio&lt;/li&gt;&lt;li&gt;3. GitHub retrasa tres días las actualizaciones automáticas de Dependabot&lt;/li&gt;&lt;li&gt;4. GitHub suma al catálogo una falla de Bouncy Castle de 2024&lt;/li&gt;&lt;li&gt;5. La cadena de suministro de código abierto suma otro lunes cargado&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-07-28.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-07-28.og.png" width="1200" height="630"/>
  </entry>
<entry>
    <title>GitLab, etcd y Shescape encabezan una lista cargada de parches urgentes</title>
    <link rel="alternate" type="text/html" href="https://elpisuika.com/dev/2026-07-26.html"/>
    <link rel="enclosure" type="image/png" href="https://elpisuika.com/dev/2026-07-26.og.png"/>
    <id>https://elpisuika.com/dev/2026-07-26.html</id>
    <updated>2026-07-26T06:00:00-06:00</updated>
    <published>2026-07-26T06:00:00-06:00</published>
    <category term="dev" label="Desarrollo"/>
    <summary>Un investigador expone una cadena de ejecución remota de código que GitLab arrastró sin marcar como fallo de seguridad durante seis semanas, etcd corrige un salto de permisos en su API de Watch, Shescape resuelve una inyección crítica de comandos en Windows, kin-openapi tapa una denegación de servicio sin autenticación en Go, y AWS repite su tercera interrupción de confiabilidad en once semanas.</summary>
    <content type="html">&lt;p&gt;Un investigador expone una cadena de ejecución remota de código que GitLab arrastró sin marcar como fallo de seguridad durante seis semanas, etcd corrige un salto de permisos en su API de Watch, Shescape resuelve una inyección crítica de comandos en Windows, kin-openapi tapa una denegación de servicio sin autenticación en Go, y AWS repite su tercera interrupción de confiabilidad en once semanas.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;1. GitLab arrastra durante seis semanas una falla de RCE en la gema Oj&lt;/li&gt;&lt;li&gt;2. AWS sufre su tercera caída en once semanas y arrastra a Reddit y Hulu&lt;/li&gt;&lt;li&gt;3. etcd corrige un fallo que salta el RBAC en su API de Watch&lt;/li&gt;&lt;li&gt;4. Shescape corrige una falla de inyección de comandos con CVSS 9,2 en Windows&lt;/li&gt;&lt;li&gt;5. kin-openapi sufre una falla sin autenticación con CVSS 5,3 en Go&lt;/li&gt;&lt;li&gt;6. El código abierto acumula siete fallas de seguridad esta semana&lt;/li&gt;&lt;/ul&gt;</content>
    <author><name>El Pisuika</name><uri>https://elpisuika.com</uri></author>
    <media:content url="https://elpisuika.com/dev/2026-07-26.og.png" medium="image" type="image/png" width="1200" height="630"/>
    <media:thumbnail url="https://elpisuika.com/dev/2026-07-26.og.png" width="1200" height="630"/>
  </entry>
</feed>
