GitHub publicó el 28 de agosto un aviso de seguridad crítico (CVSS 9,6) que revela cómo un comentario en un pull request, sin robar ningún token, activó el gusano Trinitite en el paquete @7nohe/openapi-react-query-codegen; Cloudflare workerd volvió a publicar código real el 1 de setiembre tras dos días de pausa administrativa, en su entrega número veintiuna consecutiva; Next.js llevó a la rama estable 16.3.4 la reactivación de imágenes AVIF que hasta ahora solo existía en canary; y GitHub Copilot CLI sumó soporte de certificados mTLS para trabajar detrás de proxies corporativos.
GitHub publicó, el 28 de agosto de 2026 entre las 20:00 y las 20:21 UTC, una alerta de seguridad crítica —identificada como GHSA-9pvf-vcx3-x239, con puntuación CVSS de 9,6— que detalla cómo diez versiones maliciosas del paquete @7nohe/openapi-react-query-codegen llegaron a npm sin que el atacante robara ni un solo token: bastó con comentar la frase "npm publish" en un pull request abierto por la cuenta p00paboot, según el aviso oficial del proyecto en GitHub. El flujo de publicación del paquete —una herramienta de generación de código para TanStack Query con más de 150.000 descargas semanales, que esta sección documentó el domingo como la ola Trinitite del gusano Shai-Hulud— se disparaba con cualquier comentario de tipo issue_comment que dijera esa frase exacta, sin verificar que quien comentaba fuera integrante del proyecto; el flujo revisaba entonces el código de esa misma solicitud de cambios y lo publicaba usando un token de OIDC de GitHub Actions con permiso id-token: write, de acuerdo con el mismo aviso. La carga maliciosa se escondía dentro de un archivo binding.gyp con expresiones de Python que ejecutaban un script ofuscado (3FWCvzduYZg.js) mediante introspección de objetos, un truco pensado para esquivar los escaneos que solo buscan coincidencias de texto, según el análisis técnico de JFrog Security Research. El mecanismo expone el límite real de la publicación confiable (Trusted Publishing) con OIDC, la defensa que npm y GitHub llevan más de un año promoviendo como reemplazo de los tokens de larga duración que gusanos anteriores de la familia Shai-Hulud —como CHAINDROP, activo desde el 4 de agosto— robaban para replicarse. La ficha de procedencia (provenance) que ese sistema genera confirma dónde se construyó el paquete, no si el código que corrió adentro del flujo de publicación era seguro: si un atacante logra activar el flujo mismo, como ocurrió acá con un comentario cualquiera, obtiene un token legítimo y una procedencia igual de legítima para código malicioso, según el análisis de Socket. El propio aviso de GitHub confirma otro límite estructural: la orden npm unpublish quedó rechazada de forma permanente para las versiones maliciosas porque otros paquetes ya dependen de ellas, así que las diez versiones siguen técnicamente descargables —marcadas como obsoletas (deprecated), pero no eliminadas— pese a que el mantenedor lo solicitó. El mantenedor del paquete eliminó por completo el disparador issue_comment, movió las publicaciones a que solo ocurran con una etiqueta de git (tag push), revocó el publicador confiable de npm y rotó todos los tokens de larga duración, según el mismo aviso, que recomienda a quien instaló el paquete después de las 20:00 UTC del 28 de agosto rotar credenciales de npm, GitHub, SSH y proveedores de nube. Costa Rica no publica cifras propias de exposición a esta cadena de compromisos de npm, pero equipos de desarrollo locales que usan flujos de publicación automatizados con disparadores basados en comentarios de pull request —no solo en este paquete— deberían auditar esa configuración esta semana: el punto ciego que permitió Trinitite no depende del paquete específico, sino de un patrón de configuración que cualquier proyecto de npm puede repetir.
cat /feed/devopscloudflareworkers.md
La versión 1.20260901.1, publicada hoy a la 1:17 UTC, corrige una fuga de manejadores de SQLite y suma tres módulos nuevos en TypeScript: la primera entrega con cambios reales desde el sábado.
> > workerd --version
> Cloudflare publicó, el 1 de setiembre de 2026 a la 1:17 UTC, la versión 1.20260901.1 de workerd, el motor de ejecución de Cloudflare Workers, con 36 commits y 114 archivos modificados frente a la entrega anterior, según el registro oficial de lanzamientos del proyecto en GitHub. El propio registro detalla ocho cambios de fondo: una corrección a una fuga de manejadores de SQLite cuando falla la inicialización de una base de datos, instrumentación de cobertura para llamadas indirectas (cfi-icall) en el sistema de compilación, e implementaciones en TypeScript de tres piezas nuevas del sistema de archivos y compresión del entorno —FileSystemWritableFileStream y los bancos de pruebas de flujos de codificación (encoding streams) y de compresión (compression streams)—, de acuerdo con la misma fuente. Los cambios llevan las firmas de los colaboradores jtolio, jasnell y fhanau, además de la cuenta automatizada workers-devprod.
> > workerd diff v1.20260831.1..v1.20260901.1
> Es la primera versión con trabajo de ingeniería real desde la entrega del sábado 29 de agosto, después de que esta sección documentara dos jornadas seguidas —domingo y lunes— en las que la racha diaria de publicaciones de Cloudflare se sostuvo únicamente sobre un corte administrativo de fechas, sin una sola línea de código nuevo. Que el trabajo real haya vuelto justo cuando esta sección reasignó el lugar de personaje de la semana a la cadena de compromisos de npm no cambia esa decisión: dos días de pausa real seguidos de una entrega con ocho cambios de fondo describen mejor el ritmo de trabajo detrás de workerd que el propio contador de días consecutivos, que hoy llega a veintiuna entregas sin haberse roto ni una vez desde el 12 de agosto.
> > echo $COSTA_RICA
> La información de esta nota proviene únicamente del registro oficial de lanzamientos de Cloudflare Workerd en GitHub, sin cobertura cruzada de otro medio al cierre de esta edición. Costa Rica no publica cifras propias de tráfico servido por Cloudflare Workers, pero equipos locales de zonas francas tecnológicas que corren cargas sobre la plataforma no necesitan ninguna acción con esta versión: los cambios de hoy son correcciones internas y nuevas piezas de API de bajo nivel, sin efecto en el comportamiento de aplicaciones existentes.
El equipo de Next.js publicó, el 31 de agosto de 2026 a las 20:02 UTC, la versión 16.3.4 como parche de seguimiento de la 16.3.3, y en paralelo la versión 15.5.25 para la rama de soporte anterior, según el registro oficial de lanzamientos del proyecto en GitHub. La entrega reactiva la optimización de imágenes en formato AVIF —deshabilitada desde la actualización de seguridad del 25 de agosto— y aplica tres correcciones que ya estaban en la rama canary: una recursión infinita en la función de paso de solicitudes (passthrough fetch) del modo de pruebas, un error de compilación al usar el alias @typescript/typescript6, y un atributo crossOrigin mal configurado en los manifiestos de Turbopack, de acuerdo con el mismo registro de cambios, firmado por los colaboradores eps1lon, mischnic y timneutkens. El propio registro aclara que la 16.3.4 "no incluye todas las funciones y cambios pendientes en canary": 472 commits la separan de la punta de esa rama al momento de publicarse. La reactivación de AVIF cierra un paréntesis de seis días: el formato quedó fuera de la rama estable como parte del parche de seguridad del 25 de agosto que esta sección cubrió esa semana, y solo había reaparecido en la rama experimental canary el 27 de agosto, sin fecha de retorno a producción hasta hoy. Que el equipo prefiriera esperar casi una semana entre reactivar AVIF en canary y llevarlo a la rama estable, en lugar de incluirlo directamente en el parche de seguridad, sugiere que el problema original que forzó a deshabilitarlo —no detallado en ninguno de los registros de cambios consultados— necesitó ese tiempo de prueba adicional antes de considerarse resuelto para producción. La información de esta nota proviene únicamente del registro oficial de lanzamientos de Next.js en GitHub, sin cobertura cruzada de otro medio al cierre de esta edición. Costa Rica no publica cifras propias de aplicaciones Next.js en producción, pero el framework es una de las bases más comunes entre agencias y startups locales que construyen sitios con React, para quienes la versión 16.3.4 es la actualización recomendada esta semana si dependen de la optimización automática de imágenes AVIF y todavía no aplicaron el parche de seguridad del 25 de agosto.
GitHub publicó, el 31 de agosto de 2026 a las 14:46 UTC, la versión 1.0.83-0 de Copilot CLI, primera candidata del ciclo posterior a la 1.0.82 estable, según el registro oficial de lanzamientos del proyecto en GitHub. La entrega agrega soporte automático de certificados de cliente TLS mutuo (mTLS) para solicitudes de modelo y de red que pasan detrás de un proxy HTTPS corporativo, detecta el multiplexor de terminal herdr en lugar de confundirlo con tmux —lo que activa el protocolo de teclado Kitty, el seguimiento de esquema de color y las notificaciones dentro de sus paneles—, y reorganiza la política de /sandbox agrupando los permisos de ruta por origen y mostrando las herramientas de desarrollo detectadas, de acuerdo con la misma fuente. También corrige que la línea de salida más reciente quedara oculta detrás del cuadro de entrada de comandos, y que la exportación de sesión con --share o --share-gist capturara solo la corrida más reciente en lugar de la transcripción completa. El soporte de mTLS detrás de proxy corporativo es la primera función de esta candidata pensada explícitamente para entornos empresariales con inspección de tráfico HTTPS, un escenario común en bancos y empresas reguladas que exigen pasar todo el tráfico saliente por un proxy con su propia cadena de certificados; sin ese soporte, herramientas como Copilot CLI podían fallar al conectarse a los servidores de modelo dentro de esas redes. Es, otra vez, el mismo patrón que esta sección documentó el sábado: una candidata que llega apenas dos días después de la versión estable anterior, sin pausa entre un ciclo y el siguiente. La información de esta nota proviene únicamente del registro oficial de lanzamientos de GitHub Copilot CLI en GitHub, sin cobertura cruzada de otro medio al cierre de esta edición. Costa Rica no publica cifras propias de adopción de GitHub Copilot CLI, pero la herramienta gana terreno entre equipos de desarrollo locales que trabajan detrás de proxies corporativos —el caso típico de bancos y zonas francas tecnológicas con políticas estrictas de salida a internet—, para quienes el soporte de mTLS de esta candidata resuelve un obstáculo real de adopción dentro de esas redes.
— La candidata 1.0.83-0, publicada el 31 de agosto, agrega soporte automático de certificados de cliente mTLS detrás de proxies HTTPS corporativos y corrige que la salida más reciente quedara oculta detrás del cuadro de entrada.
Entre el aviso de GitHub que revela cómo un comentario activó el gusano Trinitite y el regreso del código real a Cloudflare workerd, esta edición documenta cuatro desarrollos recientes del ecosistema de programación.
Esta edición documentó cuatro desarrollos del 25 de agosto al 1 de setiembre de 2026: el aviso de seguridad crítico de GitHub (CVSS 9,6) que detalla cómo un comentario de pull request, sin robo de tokens, activó la ola Trinitite del gusano Shai-Hulud en el paquete @7nohe/openapi-react-query-codegen; la versión 1.20260901.1 de Cloudflare workerd, que devolvió trabajo de ingeniería real a la racha diaria de la compañía tras dos jornadas de puro corte administrativo; la versión 16.3.4 de Next.js, que llevó a la rama estable la reactivación de imágenes AVIF que hasta ayer solo existía en canary; y la versión 1.0.83-0 de GitHub Copilot CLI, con soporte nuevo de certificados mTLS para trabajar detrás de proxies corporativos. El hilo que domina la jornada sigue siendo el mismo que esta sección adoptó como personaje de la semana el lunes: la cadena de compromisos de paquetes de npm de la familia Shai-Hulud. El aviso de GitHub sobre Trinitite no solo confirma el vector de entrada —un comentario cualquiera en un pull request, sin credenciales robadas de por medio—, sino que expone el límite de la publicación confiable (Trusted Publishing) con OIDC: la procedencia que ese sistema certifica describe dónde se construyó un paquete, no si el código que corrió adentro era seguro, y la orden npm unpublish sigue sin poder borrar del todo versiones maliciosas cuando otros paquetes ya dependen de ellas. Cloudflare workerd, por su parte, demuestra que el contador de días consecutivos y el ritmo real de trabajo son cosas distintas: hoy volvió el código después de dos días sin él. Para equipos de desarrollo en Costa Rica, la acción concreta de esta edición es auditar cualquier flujo de publicación de npm propio que dispare con comentarios de pull request en lugar de con etiquetas de git, el mismo patrón de configuración que permitió Trinitite. El resto de la lista —workerd, Next.js y Copilot CLI— queda en fase de observación de rutina, aunque quien use la optimización automática de imágenes AVIF en Next.js debería actualizar a la 16.3.4 esta semana.