Backend & Fullstack

Backend & Fullstack — August 14, 2026

Lo nuevo hoy

Today's highlights

Points forts du jour

Click en cualquiera para ir al detalle

Click any item to jump to the full section

Cliquez un élément pour aller à la section complète

🔥

Top Stories

Seguridad

PostgreSQL 18.6, 17.11, 16.15, 15.19 y 14.24: 28 CVEs cerrados y PG14 con fecha de defunción

Update a todas las versiones soportadas: 28 vulnerabilidades y más de 110 bugs. Entre ellas CVE-2026-6464 (inyección de comandos vía COPY FROM STDIN en psql, CVSS 8.1), varios heap buffer overflows con CVSS 8.8 y CVE-2026-15741 (SQL injection al deparsear el argumento de EXTRACT). Ojo: el update no alcanza — hay que REINDEX de índices btree_gist sobre float/bit, ltree con muchísimos labels, y ANALYZE en tablas con índices GIN construidos en paralelo (quedaron con reltuples en Infinity/NaN y el autovacuum ni los mira). También salió PostgreSQL 19 Beta 3 — revirtieron GROUP BY ALL. Y PG14 deja de recibir parches el 12 de noviembre de 2026: si lo tenés en prod, la migración va en el roadmap de este trimestre, no del próximo.

13 Aug 2026
postgresql.org →
Breaking

Fastify v6.0.0-alpha.1: arranca el próximo major (y v5.12.0 en paralelo)

Dos alphas en tres días (alpha.0 el 11, alpha.1 el 13) marcan el inicio de la línea v6. Lo concreto: se eliminan los raw response headers, llega Reply.prototype.mediaType como API nueva, y los media types inválidos ahora devuelven undefined en vez del comportamiento anterior. En la misma tanda salió v5.12.0 estable. Es alpha: probalo en una rama, no en prod, pero si mantenés plugins de Fastify este es el momento de empezar a mirar el diff.

13 Aug 2026
github.com/fastify →
Breaking

Prisma 8.0.0-rc.1: count() devuelve bigint y la interfaz de driver SQL se parte en dos

Arranca la línea release-candidate (8.0.0-rc.1, rc.2, y así). El breaking que te va a morder: los agregados devuelven el tipo declarado del codec, así que count() devuelve bigint — o sea que count === 2 ahora es false porque el valor es 2n. Lo mismo aplica a sum y avg en PostgreSQL y SQLite. Además SqlQueryable pasa de tres métodos a dos: query() para streamear filas y execute() para estadísticas del statement. Las instalaciones 0.x no saltan solas a la línea RC por cómo npm trata los prereleases.

07 Aug 2026
github.com/prisma →
Breaking

Vitest 5.0.0-rc.1: si no await-eás un assert async, el test falla

La RC de Vitest 5 trae el cambio que más falsos verdes va a matar: el test falla cuando una assertion asíncrona no se await-ea. Sumale que los proyectos inline extienden la config raíz por defecto, hay soporte de proyectos anidados, el separador de nombres en -t pasa a >, y se puede mockear Temporal sin fake timers. Del lado de features: breakdown de duración con porcentajes, shorthand -p para --project, ESM en VM pools y menos pico de memoria con --changed. Si tu suite pasa hoy, no asumas que pasa en la 5.

11 Aug 2026
github.com/vitest-dev →
🧩

Frameworks & Libraries

Patch

NestJS 11.1.29: SSE con comments, validador de archivos con mimetype override

Patch con 11 PRs mergeados. Lo útil: soporte de comments en Server-Sent Events y serialización correcta del campo retry, opción de override de mimetype en el file type validator, fix del lookup de imports en el core y de los regex de middleware, tipado del cliente Redis pub/sub en microservices y limpieza del cliente gRPC. Nada épico, pero si usás SSE detrás de un proxy, los comments son justamente el keep-alive que te faltaba.

10 Aug 2026
github.com/nestjs →
Patch

Hono 4.13.2: Permissions-Policy bien formada y ETag estable en respuestas chunked

Nueve arreglos. El middleware secureHeaders corrige el formato de las directivas Permissions-Policy y agrega las que faltaban del W3C; ETag deja de romper el hashing en respuestas chunked y estabiliza el digest; JSX arregla los metadata children async que renderizaban [object Promise]; el client mejora la serialización de cookies y permite mandar bodies JSON falsy; y CORS pre-junta los arrays estáticos para no rearmarlos por request. Si tenías el header de Permissions-Policy mal armado, ahí estaba el bug.

13 Aug 2026
github.com/honojs →
🗄️

Databases & Data

Patch

Kysely 0.29.5: optimizan los tipos para sobrevivir a TypeScript 7

Release de mantenimiento con foco en compilación: arreglan la recursión infinita en los checks de asignabilidad del builder y agregan los beforeThrow que faltaban en el handler de abort. El contexto importa — el equipo dice estar «cavando hondo en los tipos» porque TypeScript 7 dispara más instanciaciones y tiempos de compilación más largos. Si tenés un schema grande y la migración a TS 7 en el radar, esto te toca directo.

10 Aug 2026
github.com/kysely-org →
Minor

Amazon RDS suma MariaDB 12.3

RDS ya soporta MariaDB 12.3, que trae compatibilidad con la función TO_DATE() de Oracle y mejoras en el query optimizer. Si estás migrando desde Oracle y venías escribiendo shims de fecha a mano, ahí tenés un problema menos.

11 Aug 2026
aws.amazon.com →
☁️

Cloud & DevOps

Patch

Helm 4.2.4: vuelve el retry de conflictos en server-side apply

Patch con arreglos que sí importan en pipelines: restauran la lógica de retry ante conflictos en server-side apply (se había perdido), corrigen el scope del token al pushear charts a registries con auth por token, matan un panic en llamadas repetidas a IsReachable, mejoran los logs de los test pods y los mensajes de helm template --debug con --show-only. Bumps de gRPC 1.82.1 y OpenTelemetry 1.44.0. Próximo release programado: 9 de septiembre (4.3.0 y 3.22.0).

13 Aug 2026
github.com/helm →
Beta

Istio 1.31.0-alpha.2 en el aire

Segunda alpha del ciclo 1.31. Es la ventana para probar el upgrade del mesh en staging antes de que la estable te agarre desprevenido — sobre todo si venís arrastrando config de ambient mode.

11 Aug 2026
github.com/istio →
Minor

AWS Secrets Manager rota tokens de Jenkins y SonarQube

Secrets Manager suma managed external secrets para Jenkins y SonarQube: rotación automática de API tokens de Jenkins y tokens de SonarQube desde la consola. Un token de CI hardcodeado que nunca rota es de los agujeros más aburridos y más explotados que hay — si tenés esos dos en tu stack, ponete las pilas.

11 Aug 2026
aws.amazon.com →
Destacado

GitHub convierte tus branch protection rules a rulesets con un click

En Settings → Branches aparece un botón Convert to ruleset que mapea automáticamente reviews requeridos, status checks y restricciones de push a su equivalente en rulesets. La ganancia real es lo que viene después: matching multi-branch, políticas en capas, gestión a nivel organización/enterprise y bypass granular por usuario, equipo o app. GitHub está dejando clarísimo que las classic rules son el pasado.

11 Aug 2026
github.blog →
🏗️

Architecture & Best Practices

Destacado

Cómo Netflix escaló su service map en tiempo real

Netflix rediseñó el pipeline de streaming que arma su mapa de dependencias entre servicios: tres etapas de procesamiento y server-sent events para llegar a escala de producción sin morir de backpressure. Lectura obligada si estás construyendo observabilidad propia — el manejo de backpressure en cada etapa es la parte que casi nadie diseña hasta que explota.

11 Aug 2026
infoq.com →
Destacado

Canva revoca sesiones a escala con S3 e índices en memoria

Con 100M de sesiones activas, Canva sacó la revocación de la base de datos: registros durables en Amazon S3 más índices compactos en memoria distribuidos a los gateways de aplicación. Resultado: menos infraestructura de base, deploys más rápidos y 87,5% menos memoria en el cache de revocación. El patrón — mover el estado de lectura caliente fuera de la DB y distribuirlo como índice — se aplica a mucho más que sesiones.

10 Aug 2026
infoq.com →
Destacado

Stripe automatiza la remediación de bases de datos con búsqueda en grafos

Stripe modela su infraestructura como un grafo y usa algoritmos de búsqueda más máquinas de estado para calcular y ejecutar planes de remediación automáticamente ante incidentes. Es el paso natural después de los runbooks: si el estado del sistema y las transiciones válidas están modelados, el plan de recuperación se computa en vez de escribirse a mano a las 3 AM.

09 Aug 2026
infoq.com →
🔗

Fullstack

Release

pnpm 12.0.0-rc.5: ciclos de dependencias cortados siempre en el mismo lugar

El cambio grande: los ciclos de dependencias ahora se rompen de forma canónica durante la resolución de peers — los miembros de cada ciclo se ordenan por package id y las aristas que cierran el ciclo se cortan siempre en el mismo punto. Traducción práctica: lockfiles byte a byte idénticos sin importar el orden de instalación, resolución de peers 2–3× más rápida en workspaces con muchos ciclos, ~25% menos memoria y lockfiles bastante más chicos. Además, los peers auto-instalados ahora resuelven a la versión más alta que satisface el rango, no a la más baja, y pnpm update escribe los rangos nuevos en package.json preservando el operador. Si tenés diffs de lockfile fantasma en CI, esto es el fix.

13 Aug 2026
github.com/pnpm →
Patch

Next.js 16.3.1: tanda de fixes en Turbopack, caché e imágenes

18 commits desde 16.3.0. En Turbopack: HMR arreglado para dynamic imports evaluados desde layouts, compilación correcta de redirects de middleware en dev y varios fixes de runtime y analyzer. En caché: la revalidación descarta solo las entradas previas al tag, mejor encoding de nombres en unstable_cache y retención de versión con TTL más fallback a mtime. Sumale que headers() vuelve a devolver la vista viva del request y que los estilos de styled-jsx faltantes en SSR del Pages Router están de vuelta.

13 Aug 2026
github.com/vercel →
Minor

Turborepo 2.10.9: globs más rápidos y tareas de calidad para Python

Performance primero: recorren los globs con prefijo literal sin compilar wax, paralelizan el hashing de fingerprints de resolución y el armado de listas de identidad, e internan strings con Arc<str> para bajar memoria. Del lado de features, llega el parsing y la resolución de herramientas de calidad de Python, con síntesis de tareas y hashing de inputs — señal clara de que el monorepo políglota ya no es un caso borde. También arreglan el pruning de dev dependencies con wildcards de workspace en Bun y el cleanup de procesos en Windows.

07 Aug 2026
github.com/vercel →
🔥

Top Stories

Security

PostgreSQL 18.6, 17.11, 16.15, 15.19 and 14.24: 28 CVEs closed and a death date for PG14

Update every supported branch: 28 vulnerabilities and 110+ bugs fixed. Highlights include CVE-2026-6464 (psql COPY FROM STDIN command injection, CVSS 8.1), several heap buffer overflows at CVSS 8.8, and CVE-2026-15741 (SQL injection while deparsing an EXTRACT argument). Patching alone is not enough: you must REINDEX btree_gist indexes over float/bit columns and ltree indexes with very many labels, and run ANALYZE on tables whose GIN indexes were built in parallel (their reltuples landed on Infinity/NaN, so autovacuum skips them). PostgreSQL 19 Beta 3 also shipped, reverting GROUP BY ALL. PostgreSQL 14 stops receiving fixes on November 12, 2026.

13 Aug 2026
postgresql.org →
Breaking

Fastify v6.0.0-alpha.1: the next major begins (with v5.12.0 alongside)

Two alphas in three days (alpha.0 on the 11th, alpha.1 on the 13th) open the v6 line. Concretely: raw response headers are removed, Reply.prototype.mediaType lands as a new API, and invalid media types now return undefined instead of the previous behavior. Stable v5.12.0 shipped in the same batch. It is alpha software — branch, don't deploy — but plugin maintainers should start reading the diff now.

13 Aug 2026
github.com/fastify →
Breaking

Prisma 8.0.0-rc.1: count() returns bigint and the SQL driver interface splits in two

The release-candidate line starts (8.0.0-rc.1, rc.2, and so on). The breaking change that will bite: aggregates now return their declared codec type, so count() returns bigint — meaning count === 2 is false when the value is 2n. Same for sum and avg on PostgreSQL and SQLite. SqlQueryable also drops from three methods to two: query() streams rows, execute() returns statement statistics. Existing 0.x installs won't jump to the RC line because of how npm handles prereleases.

07 Aug 2026
github.com/prisma →
Breaking

Vitest 5.0.0-rc.1: an un-awaited async assertion now fails the test

The Vitest 5 RC lands the change that will kill the most false greens: an async assertion that isn't awaited now fails the test. On top of that, inline projects extend the root config by default, nested projects are supported, the -t name separator becomes >, and Temporal can be mocked without fake timers. Feature side: duration breakdown with percentages, a -p shorthand for --project, ESM support in VM pools, and lower peak memory with --changed. If your suite is green today, don't assume it stays green on 5.

11 Aug 2026
github.com/vitest-dev →
🧩

Frameworks & Libraries

Patch

NestJS 11.1.29: SSE comments and a mimetype override in the file validator

A patch with 11 merged PRs. The useful bits: SSE comment support and correct retry field serialization, a mimetype override option in the file type validator, fixes to core import lookup and middleware regexes, Redis pub/sub client typing in microservices, and gRPC client cleanup. Nothing epic — but if you run SSE behind a proxy, comments are exactly the keep-alive you were missing.

10 Aug 2026
github.com/nestjs →
Patch

Hono 4.13.2: well-formed Permissions-Policy and stable ETags on chunked responses

Nine fixes. The secureHeaders middleware corrects Permissions-Policy directive formatting and adds missing W3C directives; ETag stops breaking hashing on chunked responses and stabilizes the digest; JSX fixes async metadata children that rendered as [object Promise]; the client improves cookie serialization and allows falsy JSON bodies; CORS pre-joins static array options instead of rebuilding them per request.

13 Aug 2026
github.com/honojs →
🗄️

Databases & Data

Patch

Kysely 0.29.5: type optimizations to survive TypeScript 7

A maintenance release focused on compilation: infinite type-check recursion in builder assignability checks is fixed, and missing beforeThrow calls in the query abort handler are added. The context matters — the team says it is digging deep into its types because TypeScript 7 triggers more type instantiations and longer compile times. Large schemas plus a TS 7 migration on the roadmap means this one is for you.

10 Aug 2026
github.com/kysely-org →
Minor

Amazon RDS adds MariaDB 12.3

RDS now supports MariaDB 12.3, which brings Oracle TO_DATE() function compatibility and query optimizer performance improvements. If you're migrating off Oracle and hand-writing date shims, that's one problem fewer.

11 Aug 2026
aws.amazon.com →
☁️

Cloud & DevOps

Patch

Helm 4.2.4: server-side apply conflict retry is back

A patch with fixes that matter in pipelines: the conflict retry logic in server-side apply is restored (it had gone missing), token scope handling is fixed when pushing charts to token-authenticated registries, a panic on repeated IsReachable calls is gone, test pod log collection is improved, and helm template --debug with --show-only reports better errors. gRPC 1.82.1 and OpenTelemetry 1.44.0 bumps included. Next scheduled release: September 9 (4.3.0 and 3.22.0).

13 Aug 2026
github.com/helm →
Beta

Istio 1.31.0-alpha.2 is out

The second alpha of the 1.31 cycle. This is the window to rehearse the mesh upgrade in staging before the stable release catches you off guard — especially if you're carrying ambient mode config forward.

11 Aug 2026
github.com/istio →
Minor

AWS Secrets Manager rotates Jenkins and SonarQube tokens

Secrets Manager adds managed external secrets for Jenkins and SonarQube, enabling automatic rotation of Jenkins API tokens and SonarQube tokens from the console. A hardcoded CI token that never rotates is one of the dullest and most exploited holes around.

11 Aug 2026
aws.amazon.com →
Notable

GitHub converts branch protection rules to rulesets in one click

Under Settings → Branches there's now a Convert to ruleset button that automatically maps required reviews, status checks, and push restrictions to their ruleset equivalents. The real win is what comes after: multi-branch pattern matching, layered policy, org/enterprise-level management, and granular bypass for users, teams, and apps. GitHub is making it clear that classic rules are the past.

11 Aug 2026
github.blog →
🏗️

Architecture & Best Practices

Notable

How Netflix scaled its real-time service map

Netflix redesigned the streaming pipeline behind its service dependency map: three processing stages plus server-sent events to reach production scale without drowning in backpressure. Required reading if you're building your own observability — per-stage backpressure handling is the part almost nobody designs until it blows up.

11 Aug 2026
infoq.com →
Notable

Canva revokes sessions at scale with S3 and in-memory indexes

With 100M active sessions, Canva moved revocation out of the database: durable revocation records in Amazon S3 plus compact in-memory indexes distributed to application gateways. The result: less database infrastructure, faster deploys, and an 87.5% smaller revocation cache memory footprint. The pattern — pull hot read state out of the DB and ship it as an index — generalizes well beyond sessions.

10 Aug 2026
infoq.com →
Notable

Stripe automates database remediation with graph search

Stripe models its infrastructure as a graph and combines search algorithms with state machines to compute and execute remediation plans automatically during incidents. It's the natural step after runbooks: once system state and valid transitions are modeled, the recovery plan gets computed instead of hand-written at 3 AM.

09 Aug 2026
infoq.com →
🔗

Fullstack

Release

pnpm 12.0.0-rc.5: dependency cycles always cut at the same edge

The big change: dependency cycles are now broken canonically during peer resolution — cycle members are ordered by package id and the closing edges are always cut at the same place. In practice: byte-identical lockfiles regardless of install order, 2–3× faster peer resolution on cycle-heavy workspaces, ~25% lower memory use, and substantially smaller lockfiles. Auto-installed peers now resolve to the highest satisfying version instead of the lowest, and pnpm update writes new ranges into package.json while preserving the existing range operator. If phantom lockfile diffs haunt your CI, this is the fix.

13 Aug 2026
github.com/pnpm →
Patch

Next.js 16.3.1: a batch of Turbopack, cache and image fixes

18 commits since 16.3.0. Turbopack: HMR fixed for dynamic imports evaluated from layouts, correct middleware redirect route compilation in dev, plus runtime and analyzer fixes. Caching: revalidation now discards only pre-tag entries, better cache item name encoding in unstable_cache, and cache version retention with TTL plus mtime fallback. Also, headers() returns the live view of the incoming request again, and missing styled-jsx styles in Pages Router SSR are back.

13 Aug 2026
github.com/vercel →
Minor

Turborepo 2.10.9: faster globs and Python quality tasks

Performance first: literal-prefix tree globs are walked without wax compilation, resolution fingerprint hashing and identity list building run in parallel, and Arc<str> interning cuts memory. On features, Python quality tool declarations are parsed and resolved, with task synthesis and input hashing — a clear signal that polyglot monorepos aren't an edge case anymore. Also fixed: Bun wildcard workspace dev dependency pruning and Windows process cleanup against PID reuse.

07 Aug 2026
github.com/vercel →
🔥

Top Stories

Sécurité

PostgreSQL 18.6, 17.11, 16.15, 15.19 et 14.24 : 28 CVE corrigées et une date de fin pour PG14

Mettez à jour toutes les branches supportées : 28 vulnérabilités et plus de 110 bugs corrigés. Notamment CVE-2026-6464 (injection de commande via COPY FROM STDIN dans psql, CVSS 8.1), plusieurs heap buffer overflows en CVSS 8.8 et CVE-2026-15741 (injection SQL lors du deparse de l'argument d'EXTRACT). Le patch ne suffit pas : il faut REINDEX les index btree_gist sur colonnes float/bit et les index ltree à très nombreux labels, puis lancer ANALYZE sur les tables dont les index GIN ont été construits en parallèle (leur reltuples vaut Infinity/NaN et l'autovacuum les ignore). PostgreSQL 19 Beta 3 est aussi sorti, avec le retrait de GROUP BY ALL. PostgreSQL 14 cesse de recevoir des correctifs le 12 novembre 2026.

13 Aug 2026
postgresql.org →
Breaking

Fastify v6.0.0-alpha.1 : le prochain major démarre (avec v5.12.0 en parallèle)

Deux alphas en trois jours (alpha.0 le 11, alpha.1 le 13) ouvrent la ligne v6. Concrètement : suppression des raw response headers, arrivée de Reply.prototype.mediaType comme nouvelle API, et les media types invalides renvoient désormais undefined. La version stable v5.12.0 est sortie dans la même fournée. C'est une alpha : à tester sur une branche, pas en production — mais les mainteneurs de plugins ont intérêt à lire le diff dès maintenant.

13 Aug 2026
github.com/fastify →
Breaking

Prisma 8.0.0-rc.1 : count() renvoie un bigint et l'interface driver SQL se scinde

La ligne release-candidate démarre (8.0.0-rc.1, rc.2, etc.). Le changement cassant à surveiller : les agrégats renvoient le type déclaré du codec, donc count() renvoie un bigintcount === 2 devient false quand la valeur est 2n. Idem pour sum et avg sur PostgreSQL et SQLite. SqlQueryable passe aussi de trois méthodes à deux : query() pour streamer les lignes et execute() pour les statistiques du statement. Les installations 0.x ne basculent pas seules vers la ligne RC.

07 Aug 2026
github.com/prisma →
Breaking

Vitest 5.0.0-rc.1 : une assertion async sans await fait échouer le test

La RC de Vitest 5 apporte le changement qui tuera le plus de faux verts : une assertion asynchrone non awaited fait désormais échouer le test. S'y ajoutent : les projets inline étendent la config racine par défaut, la prise en charge des projets imbriqués, le séparateur de noms de -t qui devient >, et le mock de Temporal sans fake timers. Côté fonctionnalités : détail des durées en pourcentage, raccourci -p pour --project, ESM dans les VM pools et pic mémoire réduit avec --changed.

11 Aug 2026
github.com/vitest-dev →
🧩

Frameworks & Libraries

Patch

NestJS 11.1.29 : commentaires SSE et override de mimetype dans le validateur de fichiers

Un patch avec 11 PR fusionnées. L'utile : prise en charge des commentaires SSE et sérialisation correcte du champ retry, option d'override de mimetype dans le validateur de type de fichier, corrections du lookup d'imports du core et des regex de middleware, typage du client Redis pub/sub côté microservices et nettoyage du client gRPC.

10 Aug 2026
github.com/nestjs →
Patch

Hono 4.13.2 : Permissions-Policy correcte et ETag stable sur les réponses chunked

Neuf correctifs. Le middleware secureHeaders corrige le format des directives Permissions-Policy et ajoute celles qui manquaient au W3C ; ETag ne casse plus le hashing sur les réponses chunked et stabilise le digest ; JSX corrige les metadata children async rendus en [object Promise] ; le client améliore la sérialisation des cookies et accepte les bodies JSON falsy ; CORS pré-assemble les options statiques.

13 Aug 2026
github.com/honojs →
🗄️

Databases & Data

Patch

Kysely 0.29.5 : optimisation des types pour survivre à TypeScript 7

Version de maintenance centrée sur la compilation : correction d'une récursion infinie dans les vérifications d'assignabilité du builder et ajout des appels beforeThrow manquants dans le handler d'abort. Le contexte compte : l'équipe optimise ses types parce que TypeScript 7 déclenche davantage d'instanciations et des temps de compilation plus longs.

10 Aug 2026
github.com/kysely-org →
Mineur

Amazon RDS ajoute MariaDB 12.3

RDS prend désormais en charge MariaDB 12.3, avec la compatibilité de la fonction TO_DATE() d'Oracle et des améliorations de l'optimiseur de requêtes.

11 Aug 2026
aws.amazon.com →
☁️

Cloud & DevOps

Patch

Helm 4.2.4 : le retry de conflits en server-side apply est de retour

Un patch avec des correctifs utiles en pipeline : restauration de la logique de retry sur conflit en server-side apply, correction du scope de token lors du push de charts vers des registries authentifiés par token, suppression d'un panic sur appels répétés à IsReachable, meilleure collecte des logs des test pods et messages plus clairs pour helm template --debug avec --show-only.

13 Aug 2026
github.com/helm →
Bêta

Istio 1.31.0-alpha.2 est disponible

Deuxième alpha du cycle 1.31. C'est la fenêtre pour répéter la montée de version du mesh en staging avant la sortie stable.

11 Aug 2026
github.com/istio →
Mineur

AWS Secrets Manager fait tourner les tokens Jenkins et SonarQube

Secrets Manager ajoute les managed external secrets pour Jenkins et SonarQube : rotation automatique des tokens d'API Jenkins et des tokens SonarQube depuis la console.

11 Aug 2026
aws.amazon.com →
Notable

GitHub convertit les branch protection rules en rulesets en un clic

Dans Settings → Branches, un bouton Convert to ruleset mappe automatiquement les reviews requises, les status checks et les restrictions de push vers leurs équivalents en rulesets. Le vrai gain vient ensuite : matching multi-branches, politiques en couches, gestion au niveau organisation/entreprise et bypass granulaire.

11 Aug 2026
github.blog →
🏗️

Architecture & Best Practices

Notable

Comment Netflix a mis à l'échelle sa carte de services en temps réel

Netflix a repensé le pipeline de streaming derrière sa carte de dépendances de services : trois étapes de traitement et des server-sent events pour tenir l'échelle de production sans être noyé par la backpressure. Lecture indispensable si vous construisez votre propre observabilité.

11 Aug 2026
infoq.com →
Notable

Canva révoque les sessions à grande échelle avec S3 et des index en mémoire

Avec 100 M de sessions actives, Canva a sorti la révocation de la base de données : enregistrements durables sur Amazon S3 et index compacts en mémoire distribués aux gateways applicatifs. Résultat : moins d'infrastructure de base, déploiements plus rapides et une empreinte mémoire du cache de révocation réduite de 87,5 %.

10 Aug 2026
infoq.com →
Notable

Stripe automatise la remédiation de bases de données par recherche dans un graphe

Stripe modélise son infrastructure sous forme de graphe et combine algorithmes de recherche et machines à états pour calculer et exécuter automatiquement des plans de remédiation lors d'incidents. C'est l'étape suivante après les runbooks.

09 Aug 2026
infoq.com →
🔗

Fullstack

Release

pnpm 12.0.0-rc.5 : les cycles de dépendances coupés toujours au même endroit

Le changement majeur : les cycles de dépendances sont désormais rompus de façon canonique pendant la résolution des peers — les membres de chaque cycle sont ordonnés par package id et les arêtes fermantes sont toujours coupées au même endroit. En pratique : des lockfiles identiques au bit près quel que soit l'ordre d'installation, une résolution des peers 2 à 3× plus rapide sur les workspaces riches en cycles, ~25 % de mémoire en moins et des lockfiles nettement plus petits.

13 Aug 2026
github.com/pnpm →
Patch

Next.js 16.3.1 : correctifs Turbopack, cache et images

18 commits depuis 16.3.0. Turbopack : HMR corrigé pour les imports dynamiques évalués depuis les layouts, compilation correcte des redirections de middleware en dev, et divers correctifs runtime et analyzer. Cache : la revalidation ne supprime que les entrées antérieures au tag, meilleur encodage des noms dans unstable_cache et rétention de version avec TTL et fallback sur mtime.

13 Aug 2026
github.com/vercel →
Mineur

Turborepo 2.10.9 : globs plus rapides et tâches qualité Python

Performance d'abord : parcours des globs à préfixe littéral sans compilation wax, hashing des fingerprints de résolution et construction des listes d'identité en parallèle, et interning avec Arc<str> pour réduire la mémoire. Côté fonctionnalités : parsing et résolution des outils qualité Python, avec synthèse de tâches et hashing des inputs.

07 Aug 2026
github.com/vercel →