Ediciones
118 ediciones · más reciente 2026-08-24
Bun reescribe su núcleo en Rust y agita el debate sobre código hecho por IA
Bun publicó el 20 de agosto la versión 1.4, reescrita de Zig a Rust con agentes de Claude Code, GitHub Copilot CLI sumó cuatro versiones entre el 18 y el 23 de agosto, mise migró su analizador de línea de comandos a usage-rs, oxc pulió su minificador escrito en Rust, y Cloudflare workerd llegó a trece días consecutivos de lanzamientos, personaje de la semana en esta sección.
→
Rust sufre un ataque a su cadena de suministro y Cloudflare cierra doce días de lanzamientos
Un atacante comprometió tres crates de Rust —incluido arrayref, con más de 245 millones de descargas históricas— el 20 de agosto, GitHub CLI corrigió una falla de seguridad en el reenvío de puertos de codespaces, wrangler sumó sockets TCP y contenedores en vista previa, y Cloudflare workerd llegó a doce días consecutivos de lanzamientos, personaje de la semana en esta sección.
→
GitHub promete más capacidad tras su apagón, Vue y Prisma avanzan el sábado
GitHub publicó el 21 de agosto los cambios que aplicará tras el apagón del 17 de agosto, Vue.js llegó a la quinta candidata de la serie 3.6 con Vapor Mode, Prisma sumó su quinta candidata de la versión 8, SvelteKit publicó una nueva vista previa de su serie 3, y Cloudflare workerd llegó a once días consecutivos de lanzamientos, personaje de la semana en esta sección.
→
Rust ajusta reglas de compatibilidad mientras Cloudflare cierra la semana en desarrollo
Rust publicó la versión 1.98 con cambios de compatibilidad poco anunciados, Kubernetes extendió su parche de planificador a las series 1.35 y 1.34, Next.js cerró semanas de canarios con la 16.3.2, Bun saltó a la versión 1.4 sin nota técnica verificable, y Cloudflare workerd llega a su décimo día consecutivo de lanzamientos, personaje de la semana en esta sección.
→
Kubernetes y Terraform abren el jueves con parches y candidatas nuevas
Kubernetes publicó la versión 1.36.4 y la primera candidata de la serie 1.37, Terraform corrigió una falla de exclusión de archivos mientras adelantaba funciones de la 1.16, Vite y Visual Studio Code sumaron correcciones de estabilidad, y Cloudflare workerd extendió a diez su racha diaria de versiones, personaje de la semana en esta sección.
→
GitLab corre a parchar una falla crítica mientras WordPress estrena la 7.1
GitLab corrigió fuera de calendario una vulnerabilidad de GraphQL con CVSS 9,4, WordPress publicó su versión 7.1 el mismo día que cerró WordCamp US, Docker amplió su catálogo de imágenes reforzadas y Cloudflare workerd llegó a su novena versión consecutiva, personaje de la semana en esta sección.
→
GitHub cae por horas y arrastra a Copilot y Actions con la plataforma
Una interrupción global de GitHub golpeó el sitio, la API, Actions y Copilot el 17 de agosto, mientras Redis corrige nueve fallas de seguridad de un solo lanzamiento y Cloudflare workerd extiende a ocho días su racha de versiones casi diarias.
→
Scriban recibe 15 CVE por fallas que llevaban meses corregidas
GitHub formalizó en un solo día 15 identificadores CVE para vulnerabilidades de Scriban corregidas entre marzo y julio, mientras Cloudflare sostiene su sexto lanzamiento consecutivo de workerd, Next.js suma un canario más y Kubernetes y Go avanzan hacia sus próximas versiones mayores.
→
Next.js cierra su ciclo de Turbopack con la versión estable 16.3.1
La versión estable de Next.js corona semanas de canarios centrados en Turbopack, mientras pnpm estrena una herramienta de caché para integración continua, PostgreSQL adelanta la beta 3 de su próxima versión mayor y Terraform prueba en RC un bloque de valores efímeros, en medio de la tensión de licencia que sostiene al fork abierto OpenTofu.
→
Argo Workflows repara un parche a medias mientras Lima VM y Authorizer cierran fallas críticas
Un aviso de seguridad describe el nuevo parche de Argo Workflows como la corrección de una corrección anterior contra plantillas maliciosas, mientras Lima VM cierra una vía a privilegios de raíz, Authorizer tapa un robo de cuenta por OAuth y Next.js suma tres versiones canary más a su afinamiento de Turbopack.
→
Docker VMM, Node.js por defecto y una falla de SSH.NET marcan el jueves
La beta pública del hipervisor propio de Docker, la compatibilidad con Node.js activada por defecto en Cloudflare Workers y la corrección de una falla de escritura de archivos en SSH.NET abren una edición que también documenta fallas corregidas en SIPSorcery y Fleet, y la última tanda de cambios de ruptura en SvelteKit 3.
→
.NET, Cloudflare y VMware marcan una jornada de parches e iteración en herramientas dev
Diez vulnerabilidades corregidas en .NET, un aumento de sondeos contra VMware vCenter y una nueva entrega de Cloudflare Workers abren una edición que también sigue la iteración de Terraform y del empaquetador Turbopack de Next.js.
→
Cloudflare rehace la configuración de Miniflare mientras CISA marca a TeamCity como explotado
Un cambio de ruptura en las herramientas locales de Cloudflare Workers abre una edición que también sigue los lanzamientos casi diarios de workerd, tres versiones de ruptura en SvelteKit 3, la alerta de CISA sobre el RCE de TeamCity y el balance de la interrupción de diez horas en GitHub Actions.
→
GitHub extiende la detección de malware a ocho ecosistemas mientras pnpm blinda sus instalaciones globales
La ampliación de Dependabot más allá de npm, construida sobre datos públicos de OpenSSF, abre una edición que también cubre cuatro versiones candidatas de pnpm 12, la llegada de un motor JavaScript experimental a Deno, el salto de reglas de Ruff y una corrección de seguridad sin detalles públicos en Cloudflare Workers.
→
Una campaña de malware infecta 846 paquetes de npm mientras TypeScript 7.0 deja atrás a Angular y Vue
La campaña Flooding Dropper, documentada por Sonatype Research Labs, abre una edición que también cubre el freno de compatibilidad de TypeScript 7.0, la actualización semanal de GitHub Copilot en VS Code y tres fallas críticas en el framework CodeIgniter4.
→
GitHub documenta una falla crítica en crypto-js y ocho fallas en bibliotecas de Git
La ficha de GitHub Advisory Database sobre crypto-js, con pérdidas superiores a USD 5 millones según Coinspect, abre una edición que también cubre ocho advisorías sobre GitPython y go-git, cuatro fallas en Hono y SvelteKit, dos fallas de memoria en pypdf, el nuevo escaneo de malware de npm y el retiro de Copilot como revisor automático en GitHub Code Quality.
→
Una falla crítica en Nuxt DevTools permite ejecutar comandos sin autenticarse
El aviso, incorporado el 5 de agosto a GitHub Advisory Database con una puntuación CVSS de 9.6, abre una jornada con una falla más en un fork empaquetado de pdf.js, una vulnerabilidad Zip-Slip en la caché remota de Nx, tres asesorías adicionales sobre js-yaml y node-re2, la llegada del modelo abierto Kimi K3 a GitHub Copilot y la versión 26.7.0 de Node.js.
→
El editor de Microsoft avanza y Java entra en pruebas mientras ChainDrop llega a Deliveroo y Qlik
VS Code 1.132 estrena comentarios en el navegador integrado y chats laterales, JDK 27 alcanza su primera candidata de lanzamiento, Python publica la release candidate de la versión 3.15, GitHub confirma el retiro de varios modelos de Copilot en setiembre, Node.js pasa a un solo lanzamiento mayor al año, y firmas de seguridad documentan que el gusano ChainDrop saltó del registro de npm a paquetes de empresas como Deliveroo, Qlik y ServiceTitan.
→
El gusano ChainDrop infecta más de 400 paquetes de npm mientras Docker documenta que el 77% de empresas ya sufrió un caso similar
ChainDrop escaló en menos de 24 horas desde el ataque a Keyv reportado ayer hasta cientos de paquetes adicionales de npm; GitHub detalla en su blog los cambios que ya aplicó a npm y a GitHub Actions, un análisis de Microsoft muestra que el robo de tokens de publicación —no los scripts de instalación— explica la velocidad de la propagación, y una encuesta de Omdia difundida por Docker confirma que el robo de credenciales de desarrollador es ya un patrón dominante en los ataques a la cadena de suministro.
→
Un ataque a Keyv infecta cuatro paquetes de npm mientras pnpm cierra una falla de registries
Una cuenta de GitHub comprometida publica malware que roba credenciales en keyv, cacheable, flat-cache y file-entry-cache; npm ya retiró las cuatro versiones del registro, pnpm 11.20.0 corrige una falla que permitía sustituir paquetes entre registries con nombre, Next.js, Storybook y Supabase publican actualizaciones el mismo día, y la política de scripts bloqueados por defecto que npm activó en julio no impidió el ataque.
→
N-able repara la falla que permitió una toma de control mientras TypeScript 7 tropieza con Vue y Svelte
N-able corrige por segunda vez la falla de autenticación de N-central que ya fue explotada de forma activa, TypeScript 7.0 acelera las compilaciones pero todavía no corre en proyectos de Vue ni de Svelte, HashiCorp integra políticas de gobernanza en HCL dentro de Terraform con tfpolicy, y una campaña llamada ChocoPoC esconde malware dentro de exploits de prueba de concepto falsos.
→
Rails corrige una falla crítica mientras Kubernetes fija fecha límite para cgroup v1
Ruby on Rails repara una vulnerabilidad de ejecución remota con puntuación CVSS 9,5 en Active Storage, Node.js cierra fallas de TLS en sus tres ramas activas, Kubernetes confirma que la versión 1.37 del 26 de agosto retirará el soporte a cgroup v1, Kotlin 2.3.0 suma soporte para Java 25, y el ranking DB-Engines de julio muestra a PostgreSQL ampliando su ventaja sobre MySQL.
→
JetBrains cierra en TeamCity una falla sin autenticación mientras GitLab parcha trece fallas y VS Code aísla sesiones de Copilot
JetBrains corrige una vulnerabilidad crítica de ejecución remota en TeamCity On-Premises, GitLab libera un parche de seguridad con trece fallas —dos en sus propias funciones de inteligencia artificial—, un ataque compromete dos paquetes npm de Joyfill evadiendo el bloqueo de scripts que npm activó este mes, y GitHub suma sesiones en árboles de trabajo de Git a Copilot dentro de Visual Studio Code.
→
Amazon apunta a Corea del Norte mientras GitHub acelera sus herramientas de desarrollo
Amazon Threat Intelligence liga con confianza media cuatro compromisos de paquetes npm a un grupo vinculado a Pyongyang, GitHub lleva las pull requests apiladas a vista previa pública, estrena una sintaxis propia para referenciar acciones dentro de un mismo repositorio, y actualiza Copilot tanto en Visual Studio como en su CLI.
→
Fastjson deja una brecha activa sin parche mientras Node.js cierra julio a la tercera
Fastjson sufre explotación activa sin parche oficial, Node.js libera por fin su parche de julio con once fallas corregidas tras dos postergaciones, GitHub amplía las alertas de paquetes maliciosos en Dependabot, GitHub Models se apaga por completo y TypeScript 7.0 muestra que el ecosistema no avanza parejo.
→
Node.js retrasa su parche por segunda vez mientras GitHub admite que el volumen de fallas lo desborda
Node.js pospone hasta hoy el parche de seguridad de julio tras un segundo corrimiento de fecha, GitHub reconoce que su Base de Datos de Avisos no da abasto con el ritmo de CVE, la compañía separa el control de acceso a su app de Copilot, Visual Studio 2026 llega a disponibilidad general y el controlador ingress-nginx retirado sigue sin parche para una falla crítica de NGINX.
→
TeamCity, Node.js y Dependabot abren la semana con parches urgentes y un catálogo rezagado
JetBrains corrige un RCE sin autenticación con CVSS 9,8 en TeamCity, Node.js publica parches de severidad alta para sus tres ramas activas sin revelar aún los CVE, GitHub activa por defecto una espera de tres días en Dependabot para frenar dependencias envenenadas, y el catálogo global de GitHub Advisory Database suma apenas hoy una falla de Bouncy Castle documentada desde 2024.
→
GitLab, etcd y Shescape encabezan una lista cargada de parches urgentes
Un investigador expone una cadena de ejecución remota de código que GitLab arrastró sin marcar como fallo de seguridad durante seis semanas, etcd corrige un salto de permisos en su API de Watch, Shescape resuelve una inyección crítica de comandos en Windows, kin-openapi tapa una denegación de servicio sin autenticación en Go, y AWS repite su tercera interrupción de confiabilidad en once semanas.
→
El desarrollo de software cierra la semana con Auth.js fallando en abierto
Auth.js corrige dos fallas críticas que autentican sin validar nada, find-my-way tumba servidores Fastify con una sola petición HTTP/2, React Router parcha cuatro fallas de redirección y XSS, GitHub recorta a la mitad los pagos de su programa de recompensas, Kubernetes congela el código de la versión 1.37 y PHPSpreadsheet cierra la semana con tres fallas más.
→
La infraestructura de código abierto encadena otro martes de avisos críticos
Gitea corrige una falla crítica de control de acceso, Atlassian publica su boletín mensual con 83 fallas de terceros, Cloudflare reporta errores en Durable Objects y en sus registros de auditoría, el patrón de la cadena de suministro de código abierto suma un nuevo capítulo, y Node.js adelanta su próximo parche de seguridad para el 27 de julio.
→
El código abierto enfrenta un martes cargado de parches
SurrealDB corrige 24 fallas de seguridad reveladas el mismo día, Astro repara cinco vulnerabilidades de scripting entre sitios, una falla crítica en node-tar amenaza con agotar el disco de cualquier proyecto de Node.js, Oracle publica 1.455 parches en su actualización trimestral, GitHub normaliza Git LFS tras el incidente de Actions del domingo, y Cybernews cuestiona si los cambios de seguridad de npm alcanzan para frenar la próxima ola de ataques a la cadena de suministro.
→
La cadena de suministro del código abre la semana bajo asedio
El grupo PolinRider infecta 108 paquetes de npm, Packagist y Go escondidos en configuraciones de Vite, GitHub Actions falla horas antes del amanecer, F5 corrige una falla crítica en nginx que investigadores creen más grave de lo admitido, Next.js estrena su primer parche mensual de seguridad y CISA exige parchar hoy una falla activa en SharePoint.
→
AWS emite facturas fantasma de USD 1,5 billones mientras GitHub y Ruby corrigen fallas
Un error de precios en el sistema de estimados de facturación de AWS disparó cifras astronómicas en las cuentas de varios clientes, la API REST de GitHub falló hasta en 44% de sus solicitudes, Ruby cerró ocho fallas de seguridad en su rama 3.3, TypeScript 7 llegó estable con una salvedad para Vue y Svelte, y un nuevo robo de credenciales en el paquete jscrambler reabrió la pregunta sobre qué tan blindada está la cadena de suministro de npm.
→
AWS tropieza en Fráncfort mientras Postgres 19 y Rust avanzan
Una falla de tres horas y media en AWS CloudFront, la beta 2 de PostgreSQL 19 con consultas nativas de grafos, el debut de Rust en el top 10 del índice TIOBE, una falla de tokens en n8n y las dudas sobre si npm 12 alcanza para frenar la cadena de suministro maliciosa marcan la agenda de desarrollo del 17 de julio.
→
Un ataque a AsyncAPI reabre la falla que blindó GitHub en junio
Un token de npm robado a través de un flujo de trabajo de GitHub Actions comprometió cuatro paquetes de AsyncAPI, Microsoft corrigió 570 fallas en su mayor parche mensual, el gusano Shai-Hulud sumó 23 paquetes maliciosos en PyPI y 148 paquetes de npm convirtieron navegadores en bots de DDoS, marcan la agenda de desarrollo del 15 de julio.
→
La cadena de suministro salta de npm a Gitea, Joomla y GitHub
Una falla de Gitea con sondeo activo desde hoy, tres fallas corregidas en el paquete tar de npm, dos vulnerabilidades críticas de Joomla en el plazo de parche que fijó CISA y una campaña de cuentas fantasma que mapea organizaciones en GitHub marcan la agenda de desarrollo del 13 de julio.
→
El ataque a jscrambler prueba que el blindaje de npm 12 tiene un hueco
Un paquete de npm usado por miles de equipos para ofuscar código instaló un infostealer en Rust apenas tres días después de que npm bloqueara por defecto los scripts de instalación, Parse Server cerró su cuarta falla de subida de archivos peligrosos en un mes, GitLab parchó ocho vulnerabilidades, GitHub amplió CodeQL a Kotlin 2.4 y Bun sumó procesamiento de imágenes nativo y soporte experimental para HTTP/3.
→
npm 12 bloquea scripts de instalación mientras GhostApproval golpea a seis agentes de código
npm llega a disponibilidad general con el mayor endurecimiento de seguridad de su historia, Wiz documenta la falla GhostApproval en Amazon Q, Claude Code, Cursor y otros tres agentes, etcd 3.7.0 prepara el terreno para Kubernetes 1.37, y Socket detecta una campaña de paquetes maliciosos que imitaban SDKs de pago de Paysafe, Skrill y Neteller.
→
TypeScript 7 llega con compilador en Go mientras una falla crítica golpea a Ubiquiti
Microsoft publica la versión general de TypeScript 7 con un compilador nativo hasta diez veces más rápido que deja sin API estable a herramientas como ts-morph, Ubiquiti corrige una falla crítica sin autenticación en UniFi Connect, Rust cierra una falla de solidez en la macro pin! y Django y Cloudflare completan la agenda del día con parches de rutina y una nueva herramienta de despliegue.
→
AWS entra a validar código antes de producción, paperclip2 esconde un shell en npm y Go corrige fallas de seguridad
AWS suma revisión y pruebas automáticas a su DevOps Agent, HubSpot detalla la plataforma interna que sostiene 20.000 millones de vectores de búsqueda semántica, un paquete sin código JavaScript instala una puerta trasera en npm y Go publica dos parches de seguridad el mismo día.
→
Argo CD queda sin parche mientras npm prepara su mayor blindaje en años
Synacktiv documenta año y medio sin respuesta del proyecto de GitOps más usado del mundo, npm se alista para bloquear scripts y dependencias remotas por defecto en julio, una segunda campaña norcoreana golpea paquetes de Rollup y Oracle estrena versión CalVer para MySQL.
→
PolinRider golpea a npm, Gitea sufre su primer sondeo de ataque y el litigio Unix contra IBM llega a apelación
Corea del Norte publica 108 paquetes maliciosos en tres ecosistemas de código abierto, Sysdig detecta el primer intento de explotar una falla crítica de Gitea y Cloudflare abre la cortina sobre su plataforma interna de datos.
→
TypeScript 7.0 RC llega con compilador en Go y Helm 3 sale de soporte a días de la fiesta patria gringa
Microsoft publica el candidato a lanzamiento de TS7 con una velocidad diez veces mayor. Helm 3 cierra soporte de bugs el 8 de julio. GitLab documenta la paradoja de la IA en el desarrollo.
→
Git 2.55 activa Rust por defecto, TypeScript 7 compila 10 veces más rápido y 170 paquetes npm están comprometidos
Una jornada densa para el ecosistema de desarrollo: el sistema de control de versiones más usado del mundo da un salto con Rust, Microsoft confirma los primeros benchmarks de TypeScript 7 y una brecha de seguridad masiva afecta la cadena de suministro de npm.
→
El rendering híbrido se consolida en 2026 y Next.js lidera la carrera por SEO y velocidad
Linux 7.2-rc1 cierra la ventana de merge con 43 millones de líneas de código; Claude Fable 5 se restaura y marca el 80.3% en SWE-bench Pro; Rust avanza en sistemas críticos.
→
TypeScript 7.0 RC llega reescrito en Go y promete compilaciones 10 veces más rápidas
Node.js parcha vulnerabilidades críticas; PostgreSQL 19 Beta 1 introduce grafos de consulta; GitHub Actions migra macOS-latest a macOS 26.
→
TypeScript supera a Python en GitHub, Vercel lanza Eve y el 84% de los devs ya usa IA
Una semana de cambios en el ecosistema del desarrollo de software: nuevos frameworks de agentes, herramientas de IA integradas y los debates que dividen a la comunidad.
→
TypeScript 7.0 RC llega con compilador en Go y velocidad 10 veces mayor
Project Corsa cambia el motor del lenguaje más popular de GitHub; Rust conquista la mitad de las empresas; GitHub Copilot enfrenta revuelta por cobro por tokens
→
TypeScript desplaza a Python como el lenguaje con más contribuyentes en GitHub
Por primera vez desde que existen los registros, TypeScript superó a Python y JavaScript en número de contribuyentes activos en la plataforma de código. PostgreSQL lanzó actualizaciones masivas de seguridad y GitHub estrena Agentic Workflows en vista previa pública.
→
El 84% de los desarrolladores usa herramientas de IA para programar: el rol humano se transforma
Una encuesta global revela que más de la mitad usa IA para código todos los días. Rust supera el 50% de adopción en producción por noveno año consecutivo como el lenguaje más admirado. La ingeniería de plataformas proyecta 100.000 vacantes antes de que cierre junio.
→
La IA genera más del 40% del código en empresas tech: el rol del desarrollador humano se transforma
Los agentes de IA ya no solo completan líneas sino que planifican y ejecutan proyectos enteros. El Green Coding emerge como KPI técnico, Angular 21 elimina Zone.js y la ingeniería de plataforma redefine el DevOps.
→
TypeScript 7.0 RC llega con compilador en Go: 10x más rápido y el fin de una era de JavaScript
El Release Candidate del compilador Go de TypeScript marca el mayor cambio técnico en el ecosistema JavaScript desde la creación del lenguaje, con un GA esperado en semanas y breaking changes que los equipos deben evaluar ya
→
Node.js 26 hace TypeScript nativo y Rust entra al TIOBE Top 10
La semana del 20 de junio consolida dos tendencias estructurales del ecosistema: el tipado estático como estándar de facto y la reescritura de infraestructura en lenguajes seguros en memoria
→
Node.js emite parches de seguridad en tres líneas activas; GitLab 19.1 trae pipelines con IA nativa
El 18 de junio concentra lanzamientos críticos: Node.js 26.3.1, 24.17.0 y 22.23.0 cierran vulnerabilidades de alta severidad, mientras GitLab 19.1 estrena su asistente Duo con acceso a pipelines completos
→
TypeScript 7.0 beta llega con compilador en Go: 10 veces más rápido en los primeros benchmarks
Microsoft reescribió el compilador de TypeScript en Go y lo publicó como @typescript/native-preview. GitHub expandió Secret Scanning con nuevos socios el 17 de junio. GitHub Code Quality llega a disponibilidad general el 20 de julio. Apple WWDC 2026 redefinió Xcode y las herramientas del ecosistema.
→
GitHub Copilot Max estrena $100 y TypeScript porta el compilador a Go
GitHub lanzó en junio facturación por uso con techo en $100 para Copilot Max. El equipo de TypeScript publicó el compilador nativo en Go con velocidad 10× mayor. Devstral Small de Mistral lidera los benchmarks open source de código a $0,10 por millón de tokens.
→
Microsoft parchea 198 CVEs en un solo martes, récord histórico del Patch Tuesday
El Patch Tuesday de junio 2026 incluye tres zero-days activos; TypeScript se reescribe en Go para ser 13,5 veces más rápido; GitHub Copilot SDK entra a disponibilidad general. Android también cierra 124 vulnerabilidades.
→
TypeScript lidera GitHub por primera vez y Dirty Frag se explota activamente en servidores Linux
TypeScript supera a Python en contributors en GitHub, GitHub Copilot Max suma control remoto desde el móvil, y los dos CVEs de Dirty Frag ya tienen exploit público activo que afecta a todo el ecosistema de desarrollo en Linux.
→
VS Code 1.124 activa Autopilot por defecto; Rust entra al Top 10 del TIOBE
Microsoft integra el modo autónomo de Copilot en todas las instalaciones de VS Code. Rust supera el 50% de adopción empresarial. .NET publica sus parches de seguridad de junio.
→
Claude Code 2.1.176 llega con títulos de sesión en su idioma y modelos deprecados el 15 de junio
Anthropic publicó tres versiones del CLI en 24 horas. El 15 de junio se retiran claude-sonnet-4 y claude-opus-4 originales. iOS 27 abre nuevas APIs de Apple Intelligence para desarrolladores terceros.
→
Los desarrolladores se aferran a sus herramientas mientras la IA redefine el oficio
Stack Overflow revela que la mayoría de desarrolladores tiene apego emocional a sus entornos de trabajo. El 84% usa IA pero solo el 3% confía plenamente en sus sugerencias de código.
→
Node.js alerta sobre parches HIGH para el 17 de junio mientras TypeScript 6.0 cierra la era del compilador en JavaScript
El equipo de seguridad de Node.js pide planificar ventanas de mantenimiento para el fin de semana del 17 de junio; Microsoft confirma que TS 6.0 es el último release antes de migrar el compilador a Go en la versión 7.0
→
Python 3.14 elimina el GIL y Kubernetes 1.37 congela su ciclo de desarrollo hoy
Tres lenguajes maduran a la vez: Python libera sus hilos, Rust reduce tiempos de compilación al mínimo histórico y el ecosistema cloud-native marca hitos de versión
→
Cloudflare adquiere VoidZero y Vite; un ataque supply chain compromete 32 paquetes de Red Hat en npm
La semana de desarrollo estuvo marcada por una adquisición que redefine el toolchain de frontend y una brecha de seguridad que afectó el ecosistema npm de una empresa Fortune 500
→
TypeScript 7 reescrito en Go, Copilot SDK en GA y Python bate récord en el TIOBE
Una semana densa para el ecosistema de herramientas: Visual Studio integra el compilador 10x más rápido, VS Code lleva los agentes al canal estable y Rust suma 140.000 paquetes
→
GitHub Copilot SDK llega a producción y TypeScript consolida su reinado en 180 millones de devs
La semana del Build 2026 remodeló el ecosistema de desarrollo: Copilot SDK estable, app de escritorio para agentes y el SDK con soporte para 6 lenguajes — mientras Rust cruza el 47% de adopción empresarial.
→
TypeScript consolida el trono en GitHub mientras Copilot estrena sandboxes y nuevo modelo
Con más de 2,6 millones de contribuyentes, TypeScript lidera GitHub por primera vez en la historia. GitHub Copilot lanzó entornos aislados en la nube, cambió a facturación por uso y migró su modelo base de GPT-4 a Project Polaris.
→
TypeScript alcanza 2,63 millones de contributors y se consolida como el lenguaje #1 en GitHub
GitHub Copilot SDK llega a disponibilidad general mientras TypeScript supera a Python y JavaScript en contribuidores activos; Python 3.15 Beta 2 y Node.js 26.3.0 salen el mismo día; Angular v21 elimina Zone.js por defecto.
→
GitHub Copilot se convierte en agente autónomo de CI/CD con Copilot Actions al cierre de Microsoft Build 2026
El asistente de programación más popular del mundo da el salto de completar código a ejecutar pipelines completos; Windows integra modelos Aion on-device y el kernel debate retirar el soporte x32 ABI.
→
Microsoft Build cierra con Project Polaris, su modelo de codificación propio que reemplazará a GPT-4 Turbo en Copilot
Project Solara dibuja la próxima generación de hardware agéntico; el GitHub Copilot App abre en vista previa; TypeScript 7 Beta ya es default en Visual Studio 2026; y Rolldown 1.0 RC llega como bundler predeterminado de Vite 7.
→
TypeScript 7.0 Beta con compilador en Go promete builds 10x más rápidos; Node.js 26.3.0 llega con Temporal API activo por defecto
La semana más densa del año para la comunidad de desarrollo: TypeScript migra al compilador en Go, Node.js 26 estrena Temporal API, Rust es el lenguaje más admirado por noveno año y GitHub Copilot integra Claude Opus 4.8.
→
GitHub Copilot cobra por tokens desde hoy y TypeScript 7.0 presenta compilador en Go
El cambio de facturación de Copilot genera alarma entre desarrolladores, mientras Microsoft anuncia el salto de rendimiento más grande en la historia de TypeScript.
→
TypeScript 6.0 cierra la era JS y NixOS 26.05 llega con systemd en el arranque
Microsoft lanzó la última versión del compilador construida en JavaScript mientras NixOS liberó su edición 26.05 con Linux 6.18 y 20.442 paquetes nuevos; los agentes de código siguen ampliando su dominio.
→
Devin escribe el 89 % del código de su propio creador
Cognition dice que su agente de IA comete ya la mayoría del código de producción; Microsoft lanza Azure Linux 4.0 en Open Source Summit; y Gartner proyecta que el 60 % del nuevo código será generado por IA a fin de año.
→
Node.js 26 llega con el API Temporal sin bandera experimental y borra la era del objeto Date
La nueva versión de la plataforma JavaScript incorpora también el motor V8 14.6 y un cliente HTTP renovado; TypeScript 7.0 avanza con su compilador en Go y se esperan los primeros benchmarks públicos en junio.
→
TypeScript 7 Beta entra por defecto en Visual Studio 2026 y el bundler Rolldown reemplaza a esbuild en el ecosistema Vite
Microsoft habilita el compilador nativo en Go en su IDE; Rolldown se convierte en default para Nuxt, SvelteKit y Astro; y el Stack Overflow Survey 2026 confirma que la IA ya escribe el 40% del código en producción.
→
TypeScript 7.0 Beta reescribe el compilador en Rust y promete tiempos de compilación diez veces más rápidos
Microsoft abre la primera beta del compilador nativo con soporte experimental para inferencia de tipos basada en efectos y transpilación sin emsdk
→
DevOpsDays Medellín reúne a la comunidad hispanohablante el 27 y 28 de mayo
El evento presencial en Colombia congregará ingenieros de toda América Latina; Python, Go y Rust dominan las tendencias de lenguajes para 2026 según los análisis del sector.
→
La IA ya genera más del 40% del código en los proyectos más grandes del mundo
OpenAI Codex y Claude Code reportaron que la mayoría de sus propias bases de código son hoy producto de sus modelos; Rust gana terreno como lenguaje de seguridad crítica y Next.js sigue dominando el frontend.
→
Anthropic compra la startup de SDKs que mejorará Claude en seis lenguajes y OpenAI lleva Codex a cuatro millones
La Casa Blanca canceló el decreto de IA horas antes de la firma; claude-sonnet-4-0 y opus-4-0 se deprecan el 15 de junio; TypeScript 7 ya es el default en Visual Studio 2026.
→
TypeScript 7 Beta llega al canal Insiders de Visual Studio como opción predeterminada con 10x más velocidad
Microsoft habilitó por defecto el compilador nativo de TypeScript 7 sobre Go en Visual Studio 2026 18.6 Insiders 3; Google reemplaza el Gemini CLI de código abierto con el Antigravity CLI propietario; y Python libre de GIL gana terreno en el ecosistema de agentes.
→
Rust ya es el 7,7% del código nuevo del kernel; TypeScript consolida el 89% de proyectos empresariales en GitHub
La Linux Foundation publica la guía de adopción de Rust para componentes críticos del kernel mientras TypeScript sigue sin competencia real en el ecosistema empresarial; el 70% de las grandes empresas implementará plataformas de autoservicio interno para 2027, según Gartner.
→
Red Hat lanza RHEL 10.2 con asistente IA y criptografía post-cuántica
La nueva versión empresarial de Linux incorpora el asistente de línea de comandos Goose, firmas resistentes a computación cuántica y un stack renovado que incluye Python 3.14, Ruby 4.0 y PostgreSQL 18.
→
Google convierte el I/O en un catálogo de herramientas para devs: Jules en GA, Chrome DevTools para agentes y Gemini 3.5
El segundo día del evento en Mountain View consolida la oferta para desarrolladores; Microsoft abre Azure Linux 4.0 en preview y la Linux Foundation lanza el registro de paquetes open source.
→
Google I/O 2026 abre las APIs de Gemini Intelligence a desarrolladores de Android
Además de las APIs de Gemini en Android 17, el Google I/O lanzó Googlebook SDK y el sistema de Aluminium OS para portátiles; TypeScript 7 nativo en Go sigue tomando forma.
→
PostgreSQL 18.4 llega con columnas virtuales y UUIDs v7; AWS conecta múltiples nubes en GA
El ciclo de parches de mayo entregó actualizaciones críticas para PostgreSQL, Docker y Go; TypeScript 7.0 Beta sigue siendo la novedad del mes con su compilador en Go.
→
TypeScript 7.0 Beta reescribe el compilador en Go y recorta de 78 a 7 segundos la compilación de proyectos grandes
ES2026 entra en su fase final de ratificación; Rust supera los 2.2 millones de desarrolladores y se consolida como motor de rendimiento para Python y JavaScript.
→
Node.js 26 activa Temporal por defecto y Vite 7 adopta Rust: la semana en que el stack moderno de JavaScript maduró
PostgreSQL libera un parche masivo con 11 vulnerabilidades; Wasp admite que inventar un nuevo lenguaje para web fue un error; y Cangjie de Huawei introduce effect handlers como ciudadano de primera clase.
→
La IA genera más del 40% del código en proyectos corporativos y el rol del desarrollador se reinventa en tiempo real
TypeScript consolida su posición como estándar de la industria enterprise; Bun y Next.js lideran el stack moderno; y Rust llega al mainframe IBM z16.
→
Microsoft parchea 118 CVEs y el Patch Tuesday llega sin zero-days por primera vez desde junio de 2024
Una campaña de supply chain en RubyGems y las actualizaciones de Node.js 26 y Docker completan una semana densa en seguridad de software.
→
TypeScript avanza hacia el compilador en Go y el stack JavaScript se reconfigura
Angular 22 llega con Signal Forms, Bun consolida su dominancia en el leaderboard de velocidad y los frameworks de 2026 compiten con automatización basada en IA.
→
Google abre el SDK de Android XR y Android 17 para desarrolladores: el ecosistema más grande del mundo se unifica
El Android Show de hoy presentó las APIs de la plataforma unificada; DevSecOps se convierte en requisito no en opción; Rust supera a Go en proyectos nuevos según Stack Overflow.
→
OpenAI lleva Codex a las grandes consultoras y el 41% del código ya es de IA
OpenAI anuncia alianzas con TCS, Infosys y Cognizant para acelerar la adopción empresarial de Codex; mientras tanto, la industria enfrenta la consecuencia no planeada: el cuello de botella del ciclo de desarrollo ya no está en la escritura de código, sino en validarlo.
→
Node.js 26 activa el Temporal API por defecto; TypeScript 7 apunta al compilador en Go
El ecosistema JavaScript vive una semana de transformaciones: una API esperada desde hace años llega lista para producción y el compilador más usado del mundo anuncia una reescritura radical.
→
Google convoca el Android Show para el 12 de mayo: antesala de Android 17 y Aluminum OS
El I/O 2026 se perfila como el más denso en años; TanStack se consolida como ecosistema unificado para JavaScript; y los agentes de código disparan los git pushes un 78% anual.
→
Python 3.14.5 RC1 revierte el GC incremental y TypeScript 7 reescribe su compilador en Go
VS Code 1.118 estrena agentes Copilot y secret scanning; C++26 cierra su lista de features; y Google I/O el 19 de mayo promete Flutter agent-native y Gemini en Android Studio.
→
Lovable llega a iOS y Android mientras TypeScript supera a Python en crecimiento en GitHub por primera vez
La plataforma de vibe-coding de Lovable desembarca en móviles; Google lanza ADK 2.0 con APIs de workflows en grafos; y la regresión TCMalloc/6.19 enseña una lección sobre compatibilidad en sistemas de producción.
→
GitHub Copilot migra a AI Credits el 1 de junio: lo que cambia para desarrolladores y equipos
Microsoft anuncia la transición de facturación de Copilot a créditos de IA basados en tokens; Devoxx UK abre hoy en Londres; y el platform engineering supera las 100.000 vacantes proyectadas para mediados de 2026.
→
GitHub Copilot congela inscripciones y cambia a facturación por uso: el mercado de IA para código se sacude
GitHub detiene nuevas suscripciones en Pro y Pro+ mientras prepara su nuevo modelo de precios por uso, TypeScript 7.0 nativo avanza en Go, y Python suma ty como verificador de tipos de alto rendimiento.
→
VS Code 1.118 convierte a Copilot en co-autor sin pedirlo: la comunidad de desarrollo revienta y Microsoft promete revertirlo en 1.119
La actualización silenciosa de VS Code que añade 'Co-authored-by: GitHub Copilot' a todos los commits desata la mayor controversia del año en herramientas para desarrolladores; TypeScript desplaza a Python como el idioma más contribuido en GitHub.
→
Cloudflare reconstruye Next.js con IA en una semana: vinext llega a 4x más rápido con bundles 57% más pequeños
Un ingeniero de Cloudflare y un modelo de lenguaje reimplementaron el API surface de Next.js sobre Vite en cinco días; el experimento reabre el debate sobre qué significa 'construir software' en 2026.
→
Google I/O 2026 en 17 días: Android 17, Firebase agent-native y los TPUs a la venta mientras TypeScript 7.0 avanza
El evento más importante del ecosistema Google abre el 19 de mayo con más de 300 sesiones; Microsoft avanza en el compilador nativo de TypeScript en Go, y los TPUs de Google llegan al mercado público.
→
Google I/O 2026 el 19 de mayo; TypeScript 7.0 en Go se acerca y Node.js ejecuta TypeScript sin compilar
Un mayo cargado para desarrolladores: el evento más importante de Google en el año, la transición del compilador de TypeScript y el debate sobre si el desarrollo de software tiene menos desarrollo.
→
Apple rechaza apps sin iOS 26 SDK desde hoy; IntelliJ 2026.1.1 resuelve ClassCastException crítico
El plazo de Apple para App Store entró en vigor el 28 de abril; apps que no usen Xcode 26 ya reciben rechazo en producción. Paralelo a eso, BellSoft publica parches para múltiples versiones de Liberica JDK.
→
TypeScript domina GitHub y su versión 7 promete compilador 10x más rápido
JetBrains documenta que la IA agéntica llega a sus IDEs; Node.js corre TypeScript nativo; The Register advierte que el futuro del desarrollo tiene menos código escrito por humanos.
→
MySQL 8.0 llega a su fin de vida; Kubernetes 1.36 y Zig 0.16 marcan la semana
El 58% de los despliegues MySQL siguen en la versión que pierde soporte el 30 de abril; Oracle parchea 241 CVEs y GitHub cambia el formato de los tokens de App.
→
TypeScript 7.0 Beta reescrito en Go compila VS Code en 7,5 segundos en vez de 78
Microsoft lanzó el beta de TypeScript 7.0 —reescrito en Go con la iniciativa Project Corsa— y promete compilaciones 10 veces más rápidas; Vite 8 salió con Rolldown como bundler Rust nativo; y Apple exige desde el martes el iOS 26 SDK para publicar en el App Store.
→
TypeScript 7.0 Beta: compilador reescrito en Go es 10 veces más rápido
Microsoft publicó el 21 de abril el beta de TypeScript 7.0 con el compilador completamente reescrito en Go; el VS Code de 1,5 millones de líneas compila en 7,5 segundos en vez de 78. Apple exige desde el martes 28 el iOS 26 SDK para publicar en el App Store. Y el 92% de los desarrolladores ya usa IA para codificar.
→
TypeScript 7.0 Beta con compilador en Go: builds 10 veces más rápidos en proyectos grandes
Microsoft publicó el 21 de abril el beta de TypeScript 7.0, cuyo compilador reescrito en Go compila la base de código de VSCode en 8,74 segundos frente a los 89 anteriores; IntelliJ IDEA 2026.1.1 resuelve 1.000+ bugs; y Rust consolida su posición en el kernel Linux y en el toolchain de JavaScript.
→
Apple exige SDK 26 para el App Store desde este mes; Ubuntu 26.04 llega a los entornos de desarrollo
Desde abril, las apps para iOS, iPadOS, tvOS y visionOS deben compilarse con el SDK 26; Ubuntu 26.04 LTS llega hoy con cambios que afectan pipelines Docker; y Microsoft lanza nuevos agentes en Foundry y actualiza el CLI de Windows App.
→
Oracle parchea 483 vulnerabilidades; GitHub Copilot integra Claude Opus 4.7
El CPU trimestral de Oracle es el más grande del año; GitHub actualiza Copilot con el modelo de Anthropic; y WordPress 7.0 extiende su ciclo para implementar bases de datos colaborativas en tiempo real.
→
AWS Interconnect llega a disponibilidad general; Ubuntu 26.04 en dos días
Amazon conecta nubes privadas entre proveedores sin internet, Ubuntu LTS lanza el jueves, y TypeScript 6 despeja el camino para la reescritura en Go.
→
GitHub Copilot activa el modo autónomo; Python gana su verificador de tipos más rápido
Autopilot de Copilot opera sin aprobaciones manuales; Astral publica "ty", hasta 60 veces más rápido que mypy.
→
IntelliJ IDEA 2026.1 llega con Java 26 el día uno
JetBrains lanza su IDE más completo hasta ahora mientras Microsoft consolida su apuesta multi-agente con el Agent Framework estable.
→
TypeScript 5.9 en producción y un CVE de puntuación máxima sacude al ecosistema Next.js
TypeScript 5.9 estable llega con Import Defer, soporte node20 y mejoras de rendimiento. Un fallo de ejecución remota de código con CVSS 10.0 en Next.js exige parches inmediatos. TypeScript 7 adelanta su compilador en Go con ganancias de hasta 10 veces.
→
Fabric-X abre una nueva era para la infraestructura blockchain y el low-code supera los $46.000 millones
Hyperledger lanza el alpha de Fabric-X con 100K TPS, el mercado low-code/no-code alcanza un nuevo récord y el cibercrimen ya cuesta $10 billones anuales al mundo.
→
Servo 0.1.0 llega a crates.io: por primera vez, cualquier aplicación Rust puede embeber un navegador en minutos
El motor de navegador en Rust que empezó en Mozilla y sobrevivió a los despidos está listo para producción.
→
El ecosistema se reescribe.
Dynatrace cierra su compra de Bindplane, WebAssembly 3.0 se convierte en estándar W3C, MySQL 8.0 cuenta sus últimas dos semanas de soporte, y TypeScript se despide de JavaScript antes del salto al compilador en Go.
→