Backend & Fullstack

Backend & Fullstack Daily — Jun 29, 2026

Lo nuevo hoy

Today's highlights

Points forts du jour

Click en cualquiera para ir al detalle

Click any item to jump to the full section

Cliquez un élément pour aller à la section complète

🔥

Top Stories

Breaking

AWS Lambda MicroVMs: sandboxes Firecracker aislados de hasta 8 horas

En el AWS Summit New York (22 jun), AWS presentó Lambda MicroVMs: contenedores Linux aislados sobre Firecracker que corren hasta 8 horas — contra los 15 minutos del Lambda clásico. Cada MicroVM es un sandbox VM-level sin kernel compartido, con estados running/suspended/terminated, autoscaling hasta 4x y suspensión que preserva estado (pagás por consumo, no por wall-time). El caso de uso que AWS pone primero te dice todo: inspeccionar paquetes maliciosos, escanear vulnerabilidades y correr código generado por IA blindándote contra prompt injection. Esto es infra pensada para agentes y CI/CD de código no confiable. Golazo.

22 Jun 2026
aws.amazon.com →
Seguridad

curl 8.21.0: 18 fixes y un bug de reuso de conexión mTLS de 25 años

curl 8.21.0 salió el 24 de junio con 18 fixes de seguridad, encabezados por CVE-2026-8932: libcurl reusaba una conexión existente aunque hubieran cambiado el certificado de cliente o la clave privada, lo que abre la puerta a un bypass de autenticación en mTLS. El bug entró en curl 7.7 en marzo de 2001 — es el más viejo jamás reportado en el proyecto. Con curl embebido en ~30 mil millones de dispositivos (cada server, móvil, auto, consola), si tu backend hace mTLS con connection pooling, actualizá YA. El parche también cubre fugas de password y bugs de memoria en WebSocket.

24 Jun 2026
daniel.haxx.se →
Destacado

Next.js 16.3 Preview: Instant Navigations y un framework rediseñado para agentes

Next.js 16.3 Preview salió el 26 de junio con dos ejes. El primero, Instant Navigations: nuevas primitivas de rendering y prefetching, un Navigation Inspector y un panel de Instant Insights. El segundo es el que marca tendencia: el framework se está rediseñando para desarrollo dirigido por agentes. next dev ahora escribe y mantiene un bloque en tu AGENTS.md que apunta a los docs bundleados (versión-matched, no el training data del modelo), trae Skills first-party (next-dev-loop, adopción de Cache Components), errores accionables con botón Copy as prompt, y páginas de error escritas para que las lean los agentes. Vercel lo dice sin vueltas: cada vez más del crecimiento de Next viene de código escrito por Claude Code, Cursor y Codex.

26 Jun 2026
nextjs.org →
☁️

Cloud & DevOps

Release

Cloudflare workerd: Images API directo dentro del Worker

El 23 de junio salió workerd v1.20260623.1 con un fix para los stubs persistentes y, más jugoso, la Images API ahora se usa directo dentro del Worker: redimensionás, transformás y superponés imágenes con control fino del flujo de transformación y del caché — sin tener que exponer las imágenes por URL. Para pipelines de media en el edge esto te saca un hop entero. Si ya laburás con Workers y manipulás imágenes, vale la pena el bump.

23 Jun 2026
developers.cloudflare.com →
Destacado

AWS sube el payload async de 256KB a 1MB en Lambda, SQS y EventBridge

Otra del Summit de New York (22 jun): AWS subió el tamaño máximo de payload de 256KB a 1MB para invocaciones asíncronas de Lambda, mensajes de SQS y eventos de EventBridge. Esto te saca de encima los workarounds de siempre — chunking de datos y punteros a S3 — para sistemas event-driven con contexto más rico. En el mismo evento, AWS también mostró Lambda con coordinación de pasos durables de hasta un año sin pagar compute en idle. El event-driven en AWS afloja sus límites históricos.

22 Jun 2026
aws.amazon.com →
🏗️

Architecture & Best Practices

Minor

Clean Architecture en Next.js con TypeScript y PostgreSQL

Buena lectura del 28 de junio sobre llevar Clean Architecture a un fullstack Next.js + TS + Postgres: separar la lógica de negocio del framework, la base y la UI para que el core quede testeable y no quedes atado a la versión del framework ni al motor de base. El punto fino, y donde la mayoría se equivoca, es la Dependency Rule: las dependencias siempre apuntan hacia adentro, y los detalles (Next, Postgres) se inyectan en los bordes. Si metés queries de Drizzle/Prisma directo en tus Server Components, no estás haciendo Clean Architecture — estás acoplando. Conceptos antes que código.

28 Jun 2026
dohost.us →
🔥

Top Stories

Breaking

AWS Lambda MicroVMs: isolated Firecracker sandboxes up to 8 hours

At AWS Summit New York (Jun 22), AWS unveiled Lambda MicroVMs: isolated Linux containers on Firecracker that run up to 8 hours — versus classic Lambda's 15-minute ceiling. Each MicroVM is a VM-level sandbox with no shared kernel, with running/suspended/terminated states, autoscaling up to 4x base spec, and suspend-with-state-preservation (consumption-based pricing, not wall-time). AWS's lead use case says it all: inspecting malicious packages, scanning for vulnerabilities, and running AI-generated code while guarding against prompt injection. This is infra built for agents and untrusted-code CI/CD.

22 Jun 2026
aws.amazon.com →
Security

curl 8.21.0: 18 fixes and a 25-year-old mTLS connection-reuse bug

curl 8.21.0 shipped Jun 24 with 18 security fixes, led by CVE-2026-8932: libcurl could reuse an existing connection even after the client certificate or private key changed, opening an mTLS authentication bypass. The flaw landed in curl 7.7 back in March 2001 — the oldest issue ever reported to the project. With curl embedded in ~30 billion devices (every server, phone, car, console), if your backend does mTLS with connection pooling, patch now. The release also covers a password leak and WebSocket memory bugs.

24 Jun 2026
daniel.haxx.se →
Notable

Next.js 16.3 Preview: Instant Navigations and a framework rebuilt for agents

Next.js 16.3 Preview shipped Jun 26 along two axes. First, Instant Navigations: new rendering and prefetching primitives, a Navigation Inspector and an Instant Insights panel. The second is the trend-setter: the framework is being redesigned for agent-driven development. next dev now writes and maintains a block in your AGENTS.md pointing agents at the version-matched bundled docs (not their training data), ships first-party Skills (next-dev-loop, Cache Components adoption), actionable errors with a Copy as prompt button, and per-error docs pages written for agents to read. Vercel says it plainly: more of Next's growth is driven by code written through Claude Code, Cursor and Codex.

26 Jun 2026
nextjs.org →
☁️

Cloud & DevOps

Release

Cloudflare workerd: Images API directly inside the Worker

Jun 23 brought workerd v1.20260623.1 with a persistent-stubs fix and, more interesting, the Images API now runs directly inside the Worker: resize, transform and overlay images with fine-grained control over the transformation flow and cache behavior — without exposing images through a URL first. For edge media pipelines that removes an entire hop. If you already work with Workers and manipulate images, the bump is worth it.

23 Jun 2026
developers.cloudflare.com →
Notable

AWS raises async payload from 256KB to 1MB across Lambda, SQS and EventBridge

Also from AWS Summit New York (Jun 22): AWS raised the maximum payload size from 256KB to 1MB for async Lambda invocations, SQS messages and EventBridge events. That kills the usual workarounds — data chunking and S3-pointer indirection — for context-rich event-driven systems. At the same event, AWS also showed Lambda coordinating durable multi-step workflows for up to a year without paying for idle compute. AWS's event-driven primitives are loosening their historical limits.

22 Jun 2026
aws.amazon.com →
🏗️

Architecture & Best Practices

Minor

Clean Architecture in Next.js with TypeScript and PostgreSQL

A solid Jun 28 read on bringing Clean Architecture to a Next.js + TS + Postgres fullstack: decouple business logic from the framework, the database and the UI so the core stays testable and you're not locked to a framework version or DB engine. The subtle part — where most people get it wrong — is the Dependency Rule: dependencies always point inward, and details (Next, Postgres) are injected at the edges. If you drop Drizzle/Prisma queries straight into your Server Components, you're not doing Clean Architecture — you're coupling. Concepts before code.

28 Jun 2026
dohost.us →
🔥

Top Stories

Breaking

AWS Lambda MicroVMs : sandboxes Firecracker isolées jusqu'à 8 heures

À l'AWS Summit New York (22 juin), AWS a dévoilé Lambda MicroVMs : des conteneurs Linux isolés sur Firecracker qui tournent jusqu'à 8 heures — contre les 15 minutes du Lambda classique. Chaque MicroVM est un sandbox au niveau VM sans noyau partagé, avec états running/suspended/terminated, autoscaling jusqu'à 4x et suspension préservant l'état (tarification à la consommation). Cas d'usage phare : inspecter des paquets malveillants, scanner des vulnérabilités et exécuter du code généré par IA en se protégeant du prompt injection.

22 Jun 2026
aws.amazon.com →
Sécurité

curl 8.21.0 : 18 correctifs et un bug de réutilisation de connexion mTLS de 25 ans

curl 8.21.0 est sorti le 24 juin avec 18 correctifs de sécurité, menés par CVE-2026-8932 : libcurl pouvait réutiliser une connexion existante même après changement du certificat client ou de la clé privée, ouvrant un contournement d'authentification mTLS. Le bug date de curl 7.7 en mars 2001 — le plus ancien jamais signalé au projet. curl étant embarqué dans ~30 milliards d'appareils, si votre backend fait du mTLS avec pooling de connexions, mettez à jour maintenant.

24 Jun 2026
daniel.haxx.se →
Notable

Next.js 16.3 Preview : Instant Navigations et un framework repensé pour les agents

Next.js 16.3 Preview est sorti le 26 juin sur deux axes. D'abord, Instant Navigations : nouvelles primitives de rendu et prefetching, un Navigation Inspector et un panneau Instant Insights. Le second donne le ton : le framework est repensé pour le développement piloté par agents. next dev écrit et maintient désormais un bloc dans votre AGENTS.md pointant vers les docs bundlées (version-matched), livre des Skills first-party (next-dev-loop), des erreurs actionnables avec bouton Copy as prompt, et des pages d'erreur écrites pour les agents.

26 Jun 2026
nextjs.org →
☁️

Cloud & DevOps

Release

Cloudflare workerd : Images API directement dans le Worker

Le 23 juin est sorti workerd v1.20260623.1 avec un correctif pour les stubs persistants et, plus intéressant, l'Images API tourne désormais directement dans le Worker : redimensionner, transformer et superposer des images avec un contrôle fin du flux de transformation et du cache — sans exposer les images via une URL. Pour les pipelines média en edge, cela supprime un hop entier.

23 Jun 2026
developers.cloudflare.com →
Notable

AWS porte le payload async de 256 Ko à 1 Mo sur Lambda, SQS et EventBridge

Toujours de l'AWS Summit New York (22 juin) : AWS a porté la taille max de payload de 256 Ko à 1 Mo pour les invocations async de Lambda, les messages SQS et les événements EventBridge. Fini les contournements habituels — chunking et indirection via S3 — pour des systèmes event-driven plus riches. Au même événement, AWS a montré Lambda coordonnant des workflows durables jusqu'à un an sans payer le compute en idle.

22 Jun 2026
aws.amazon.com →
🏗️

Architecture & Best Practices

Mineur

Clean Architecture en Next.js avec TypeScript et PostgreSQL

Une bonne lecture du 28 juin sur l'application de la Clean Architecture à un fullstack Next.js + TS + Postgres : découpler la logique métier du framework, de la base et de l'UI pour garder un core testable, sans verrouillage de version ni de moteur de base. Le point subtil — où la plupart se trompent — est la Dependency Rule : les dépendances pointent toujours vers l'intérieur, les détails (Next, Postgres) s'injectent aux bords. Les concepts avant le code.

28 Jun 2026
dohost.us →