Un aviso de seguridad calificó con 9.1 de 10 en la escala CVSS una falla de submariner que permite ejecutar código como root en clústeres de Red Hat Advanced Cluster Management for Kubernetes; Rust publicó la versión 1.98.1 para corregir una miscompilación del compilador, la segunda de este tipo desde julio; pnpm extendió sus políticas de confianza contra ataques a la cadena de suministro a los comandos remove y update; GitHub Copilot CLI restringió por defecto el acceso a localhost desde su sandbox; GitHub CLI estrenó el ruteo experimental de tráfico hacia un gateway corporativo; y Cloudflare workerd revirtió dos cambios recientes en su racha de 24 días de lanzamientos consecutivos.
Red Hat publicó, el 2 de setiembre de 2026, un aviso de seguridad para CVE-2026-66786, una falla calificada con 9.1 de 10 en la escala CVSS en submariner, el componente que conecta redes entre clústeres dentro de Red Hat Advanced Cluster Management for Kubernetes 2, según el registro recogido por el rastreador de amenazas OffSeq. En el modo de autenticación por certificado (cert-auth), la configuración de conexión se construye a partir de cadenas de texto libre definidas en un recurso personalizado (CRD) sin validarlas: un clúster malicioso puede publicar un campo CableName con saltos de línea y directivas de ipsec.conf, inyectar parámetros de configuración arbitrarios y ejecutar comandos a través de los ganchos (hooks) leftupdown del túnel, lo que deriva en ejecución remota de código como root en el nodo que actúa de puerta de enlace (gateway), de acuerdo con la misma fuente y con el resumen técnico publicado por TheHackerWire. El vector de ataque es de red y de baja complejidad, pero exige privilegios altos: quien lo explota necesita ya controlar o poder publicar recursos dentro de la malla de clústeres conectados por Submariner, según la descripción del vector CVSS citada por cvefeed.io. Esa exigencia de privilegios matiza el puntaje de 9.1: no se trata de una puerta abierta a cualquier atacante en internet, sino de un salto de privilegios dentro de una relación de confianza que ya existe entre clústeres —el mismo tipo de escenario que hace más grave un compromiso inicial en cualquier eslabón de una malla multiclúster, porque ese primer punto de apoyo puede convertirse en control total de la infraestructura conectada. La falla llegó el mismo día en que un repaso de vulnerabilidades del 3 de setiembre contabilizó veinte fallas críticas y sesenta de alta prioridad en total, con diez de ellas bajo explotación activa confirmada en productos como JFrog Artifactory, PaperCut MF/NG y Kestra —una lista en la que CVE-2026-66786 no figura, sin que ninguna fuente consultada reporte explotación activa de esta falla al cierre de esta edición. Costa Rica no publica cifras propias de despliegues de Red Hat Advanced Cluster Management, pero bancos y empresas de zonas francas tecnológicas que operan clústeres de Kubernetes multiclúster sobre OpenShift son la audiencia directa de este aviso; equipos que usan Submariner en modo cert-auth deberían revisar esta semana la validación de los recursos CableName de cada clúster conectado a su malla.
La versión 1.98.1, publicada hoy a las 13:14 UTC, corrige una miscompilación en la generación de vtables del compilador, la segunda falla de este tipo que Rust repara desde julio.
El equipo de Rust publicó, el 4 de setiembre de 2026 a las 13:14 UTC, la versión 1.98.1 del lenguaje, un parche que corrige una miscompilación en la generación de tablas de métodos virtuales (vtables) dentro del compilador rustc, registrada como el issue #161441 en el repositorio oficial del proyecto en GitHub. Una miscompilación de este tipo no impide que el código compile: el programa termina la compilación sin errores, pero el binario resultante puede ejecutar una lógica distinta a la que el código fuente describe, un tipo de falla más difícil de detectar en pruebas que un error de compilación directo. La versión llega dos semanas después de la 1.98.0, publicada el 20 de agosto con métodos nuevos para conversión de codificación de cadenas, promoción de varios objetivos ARM Thumb a soporte de nivel 2 y ajustes al acortamiento de vida útil (lifetime) en coerciones de referencias mutables, según el registro oficial de versiones del proyecto. Es la segunda vez en menos de dos meses que Rust publica un parche de emergencia por una miscompilación: la versión 1.97.1, del 16 de julio, revirtió un cambio del compilador y actualizó el submódulo de LLVM que usa rustc para corregir, según la misma fuente, un error significativo de miscompilación en las optimizaciones de LLVM. La recurrencia no confirma por sí sola una tendencia estructural más amplia —el proyecto no publica cifras acumuladas de miscompilaciones por versión—, pero sí marca la segunda corrección de esta categoría específica en dos ciclos de lanzamiento consecutivos, en un lenguaje cuya garantía central ante quien lo adopta es la previsibilidad del código que genera, no solo la seguridad de memoria que lo hizo popular. Costa Rica no publica cifras propias de adopción de Rust, pero el lenguaje gana terreno entre equipos de desarrollo locales de zonas francas tecnológicas que construyen componentes de alto rendimiento y herramientas de línea de comandos; equipos que compilan con optimizaciones agresivas y usan objetos de rasgo (trait objects) con vtables deberían actualizar a la 1.98.1 esta semana para evitar el error corregido hoy.
El equipo de pnpm publicó, entre el 2 y el 4 de setiembre de 2026, tres versiones seguidas de su gestor de paquetes —12.3, 12.3.1 y 12.3.2—, que extienden las banderas de verificación --trust-lockfile, --trust-policy, --trust-policy-exclude y --trust-policy-ignore-after, hasta ahora exclusivas del comando install, a los comandos remove y update, según el registro oficial de versiones del proyecto en GitHub. "pnpm remove verifica el lockfile contra las políticas activas de la misma forma que lo hace pnpm install, y --trust-lockfile omite esa verificación para cada entrada, no solo para el paquete que se está eliminando", detalla el registro de cambios de la versión 12.3, que además convirtió en ejecutables nativos los comandos globales de node, deno, bun y shims personalizados en todas las plataformas. Este cierre de brecha llega en la última jornada laboral en que esta sección sostuvo como personaje de la semana la cadena de compromisos de paquetes de npm de la familia de gusanos Shai-Hulud: su ola más reciente, Trinitite, no rompió ningún checksum ni corrompió ninguna descarga, sino que publicó una versión maliciosa del paquete @7nohe/openapi-react-query-codegen a través de un flujo de publicación legítimo activado por un comentario en un pull request, según el análisis publicado por JFrog Security Research el 28 de agosto. A diferencia de la verificación de checksums que Homebrew hizo obligatoria el lunes —que no habría detenido a Trinitite, porque el paquete publicado por el atacante tenía un checksum perfectamente válido—, las políticas de confianza de pnpm sí incorporan un control más cercano al vector real de ese ataque, como una edad mínima de publicación que retrasa instalar una versión recién subida por una cuenta comprometida; ningún registro de cambios consultado, sin embargo, confirma que esa combinación específica hubiera bloqueado la ola Trinitite en particular. Costa Rica no publica cifras propias de uso de pnpm, pero el gestor gana terreno entre equipos de desarrollo locales de zonas francas tecnológicas como alternativa a npm y Yarn por su manejo más eficiente del espacio en disco; equipos que ya definen políticas de confianza para sus instalaciones deberían extender esta semana esa misma configuración a los comandos remove y update para cerrar la brecha que pnpm cerró hoy en su propio código.
GitHub publicó, el 3 de setiembre de 2026, la versión 1.0.83-4 de Copilot CLI, que agrega soporte del Client ID Metadata Document para el inicio de sesión OAuth de servidores MCP y elimina por defecto la ventana emergente que restaura sesiones interrumpidas, según el registro oficial de versiones del proyecto en GitHub. Un día después, el 4 de setiembre, la versión 1.0.83-5 restringe por defecto el acceso a localhost desde el entorno de sandbox en macOS y Linux, corrige un bloqueo al reingresar a una sesión cerrada con llave y un problema de autenticación con proxies Kerberos, y agrega integración con la barra de tareas de Windows 11 mediante tarjetas de estado al pasar el cursor, de acuerdo con la misma fuente. Las dos entregas continúan el mismo giro hacia entornos corporativos que esta sección viene documentando desde el lunes, cuando Copilot CLI sumó el ajuste forceLoginOrgs para limitar el inicio de sesión a organizaciones aprobadas, y el martes, cuando restringió la salida de red del sandbox de Linux al proxy configurado. La restricción de hoy cierra un camino distinto: antes, un agente con la salida de red ya limitada a un proxy corporativo todavía podía alcanzar servicios que escuchan en localhost dentro de la misma máquina —una base de datos local, un servidor de desarrollo interno—; con el cambio de comportamiento por defecto de la 1.0.83-5, ese acceso también queda cerrado salvo que se habilite de forma explícita. La información de esta nota proviene únicamente del registro oficial de versiones de GitHub Copilot CLI en GitHub, sin cobertura cruzada de otro medio al cierre de esta edición. Costa Rica no publica cifras propias de adopción de Copilot CLI, pero bancos y empresas de zonas francas tecnológicas que ya exigen aislar el sandbox de sus agentes de código deberían confirmar, antes de actualizar a la 1.0.83-5, que ninguna integración local dependía del acceso a localhost que ahora queda bloqueado por defecto.
— Las versiones 1.0.83-4 y 1.0.83-5, publicadas el 3 y el 4 de setiembre, restringen por defecto el acceso a localhost desde el sandbox y suman soporte OAuth para servidores MCP.
cat /feed/herramientasdevgithubcli.md
La versión 2.100.0, publicada el 3 de setiembre, agrega la configuración experimental api_host para enrutar el tráfico de la API hacia un gateway, aunque GitHub aclara que no es un límite de seguridad.
> GitHub publicó, el 3 de setiembre de 2026, la versión 2.100.0 de GitHub CLI (gh), que agrega la configuración experimental api_host para que organizaciones dirijan el tráfico de la API de GitHub hacia una puerta de enlace (gateway) propia, mientras conservan el host original para autenticación, operaciones de Git y URLs abiertas en el navegador, según el registro oficial de versiones del proyecto en GitHub. El mismo registro es explícito sobre los límites de la función: "api_host is experimental and is not a security boundary. Requests may still reach the original host" —es decir, que la configuración redirige tráfico, pero no impide ni bloquea que una solicitud llegue igual al servidor original de GitHub.com. La versión también convierte el soporte de webhooks en una extensión oficial, mejora la salida de ayuda cuando gh es invocado por agentes de código y desactiva la telemetría en solicitudes no autenticadas hacia instancias de GitHub Enterprise Server que usan nombres de host absolutos.
> La función responde a una necesidad práctica de organizaciones con controles de salida de red centralizados: dirigir el tráfico de la terminal de cada desarrollador hacia un proxy corporativo sin reconfigurar máquina por máquina. Que GitHub incluya la advertencia de que "no es un límite de seguridad" directamente en el registro de cambios, en lugar de dejar que cada equipo lo descubra por su cuenta, es la nota que matiza el anuncio: quien active api_host esperando aislar tráfico por completo se llevaría una sorpresa si una solicitud sigue llegando al host original pese a la configuración.
> Costa Rica no publica cifras propias de uso de GitHub CLI, pero es una herramienta habitual entre desarrolladores locales para automatizar flujos de trabajo desde la terminal; equipos en bancos o zonas francas tecnológicas que centralizan su tráfico saliente por un proxy corporativo pueden evaluar esta semana la configuración api_host, sabiendo que no sustituye los controles de firewall que ya tengan en marcha.
Cloudflare publicó, el 4 de setiembre de 2026 a la 1:05 UTC, la versión 1.20260904.1 de workerd, el motor de ejecución de Cloudflare Workers, con catorce cambios de fondo según el registro oficial de lanzamientos del proyecto en GitHub: soporte experimental de suscripción (subscribe) para flujos de trabajo (workflows), la corrección de una condición de carrera en la memoria caché interna que ahora usa try_update en lugar de fetch_update, la sincronización del barrido del recolector cppgc, un mecanismo para observar la actividad de reintento de los actores en réplica —identificado internamente como STOR-5489— y la reversión de dos cambios incorporados en entregas recientes: el soporte de memory.discard de WebAssembly y un ajuste de barrido anticipado (eager sweeping) de cppgc, de acuerdo con la misma fuente. Los catorce cambios llevan la firma de doce colaboradores, entre ellos mkuritsu, quien aportó hoy su primer cambio al proyecto. Es la vigésimo cuarta entrega consecutiva de la racha diaria de lanzamientos de Cloudflare workerd, sostenida sin interrupciones desde el 12 de agosto, según el mismo registro. La reversión de dos cambios que el propio equipo había incorporado apenas días atrás es el dato que matiza esa racha: no toda entrega suma funcionalidad nueva de forma lineal, y dos de los catorce cambios de hoy corrigen decisiones tomadas en versiones recientes en lugar de agregar capacidad nueva. La información de esta nota proviene únicamente del registro oficial de lanzamientos de Cloudflare Workerd en GitHub, sin cobertura cruzada de otro medio al cierre de esta edición. Costa Rica no publica cifras propias de tráfico servido por Cloudflare Workers, pero equipos locales de zonas francas tecnológicas que corren cargas sobre la plataforma no necesitan ninguna acción con esta versión: los cambios de hoy son correcciones internas y trabajo de instrumentación, sin efecto en el comportamiento de aplicaciones ya desplegadas.
Entre la falla crítica que expone a Red Hat y la miscompilación que Rust corrigió hoy, esta edición documenta seis desarrollos recientes del ecosistema de programación.
Esta edición documentó seis desarrollos del 2 al 4 de setiembre de 2026: la vulnerabilidad crítica CVE-2026-66786 en submariner, el componente de red de Red Hat Advanced Cluster Management for Kubernetes, con un puntaje de 9.1 en la escala CVSS; la versión 1.98.1 de Rust, que corrigió una miscompilación en la generación de vtables del compilador; las versiones 12.3 a 12.3.2 de pnpm, que extendieron sus políticas de confianza contra ataques a la cadena de suministro a los comandos remove y update; las versiones 1.0.83-4 y 1.0.83-5 de GitHub Copilot CLI, que restringieron por defecto el acceso a localhost desde el sandbox; la versión 2.100.0 de GitHub CLI, con ruteo experimental de tráfico hacia un gateway corporativo; y la versión 1.20260904.1 de Cloudflare workerd, que revirtió dos cambios recientes en su racha de 24 días de lanzamientos. El hilo que esta sección sostuvo como personaje de la semana desde el lunes —la cadena de compromisos de paquetes de npm de la familia Shai-Hulud, y en particular la ola Trinitite— cierra la semana laboral con la extensión de las políticas de confianza de pnpm a los comandos remove y update, un endurecimiento más cercano al vector real de ese ataque que la verificación de checksums que Homebrew hizo obligatoria el lunes. La lección que conecta las cinco entregas técnicas de hoy es la misma que viene repitiéndose toda la semana: cada herramienta —Red Hat, Rust, pnpm, GitHub, Cloudflare— corrige o endurece su propio código de forma independiente, sin que exista todavía una respuesta coordinada de la industria ante los vectores de ataque que la cadena de suministro de código abierto sigue exponiendo. Para equipos de desarrollo en Costa Rica, la acción concreta de esta edición combina dos frentes: quien administra clústeres de Red Hat Advanced Cluster Management con Submariner en modo cert-auth debe revisar la validación de sus recursos CableName, y quien ya define políticas de confianza en pnpm debería extenderlas esta semana a los comandos remove y update. El resto de la lista —Rust, Copilot CLI, GitHub CLI y Cloudflare workerd— queda en fase de observación de rutina.