Astro 6.3.4: advanced routing gana fetchFile y App.Providers
El mismo día que 6.3.5, Astro publicó 6.3.4 con extensiones al experimental advanced routing (el feature flag experimental.advancedRouting que llegó en 6.3.0). Hay nueva opción fetchFile para personalizar el entrypoint, interface App.Providers para tipar context providers custom, export Fetchable y propiedad FetchState.response que se setea automáticamente después de middleware o page. Bugs cerrados: cache() de Hono, styles Markdoc/MDX en Cloudflare adapter dev server, action requests fallando en astro dev con Cloudflare, y SVGs con dimensiones cero. TypeScript bumpeó a v6 sin cambios requeridos.
Svelte 5.55.8: cinco fixes en reactividad y rendering
Patch del 18 may con cinco fixes puntuales: print ahora maneja svelte:body y arregla el bug de keyframes con porcentajes duplicados; derived stores no inicializados se ejecutan incluso después de destruidos; uso consistente de named symbols; los teardown effects ya no corren cuando los deriveds se descongelan; y el run function ahora desetea contexto sincrónicamente. Nada de breaking — bumpealo seguro si estás en 5.55.x. La 5.55.7 (14 may) ya había tapado un XSS en hydratable con contenido de usuario, así que revisá que no estés clavado en una versión anterior.
Tendencias Destacadas
Tres patches de seguridad/CSP en la misma ventana (Astro 6.3.3 XSS, Astro 6.3.5 CSP, Svelte 5.55.7 XSS) son recordatorio claro: si dejaste el SSR framework congelado hace dos semanas, ya tenés deuda explotable. Bumpeá los frameworks server-side primero — Next, Astro, Svelte, Vite — y dejá los frontend-only para después.
Astro 6.3.4: advanced routing gains fetchFile and App.Providers
Same day as 6.3.5, Astro shipped 6.3.4 extending experimental advanced routing (the experimental.advancedRouting flag from 6.3.0). New fetchFile option to customize the entrypoint, an App.Providers interface for typing custom context providers, a Fetchable type export, and a FetchState.response property that auto-sets after middleware or page processing. Bugs squashed: Hono cache() middleware, Markdoc/MDX styles in the Cloudflare adapter dev server, action requests failing in astro dev with Cloudflare, and SVGs with zero dimensions. TypeScript bumped to v6, no user changes required.
Svelte 5.55.8: five fixes across reactivity and rendering
May 18 patch with five targeted fixes: print now handles svelte:body and fixes the keyframe percentage double-printing bug; uninitialized derived stores execute even when destroyed; consistent named symbols; teardown effects no longer run when deriveds unfreeze; and the run function unsets context synchronously. No breaking changes — safe bump if you're on 5.55.x. Note that 5.55.7 (May 14) had already plugged an XSS in hydratable on user content, so don't linger on older patches.
Notable Trends
Three security/CSP patches in the same window (Astro 6.3.3 XSS, Astro 6.3.5 CSP, Svelte 5.55.7 XSS) is a clear reminder: if your SSR framework has been frozen for two weeks, you already carry exploitable debt. Bump server-side frameworks first — Next, Astro, Svelte, Vite — then handle frontend-only deps.
Astro 6.3.4 : advanced routing gagne fetchFile et App.Providers
Le même jour que 6.3.5, Astro a livré 6.3.4 qui étend l'experimental advanced routing (experimental.advancedRouting, arrivé en 6.3.0). Nouvelle option fetchFile, interface App.Providers, export Fetchable et propriété FetchState.response. Bugs corrigés : cache() de Hono, styles Markdoc/MDX dans l'adapter Cloudflare en dev, action requests qui échouaient en astro dev avec Cloudflare. TypeScript monte à v6.
Svelte 5.55.8 : cinq fixes sur réactivité et rendering
Patch du 18 mai avec cinq fixes : print gère svelte:body et corrige le bug des keyframes en double ; les derived non initialisés s'exécutent même après destruction ; named symbols partout ; teardown effects ne tournent plus pendant l'unfreeze des deriveds ; run unset le contexte de manière synchrone. Aucun breaking. 5.55.7 (14 mai) avait déjà fixé un XSS sur hydratable.
Tendances Notables
Trois patches sécurité/CSP dans la même fenêtre (Astro 6.3.3 XSS, Astro 6.3.5 CSP, Svelte 5.55.7 XSS) rappellent : si votre framework SSR n'a pas bougé depuis deux semaines, vous portez déjà de la dette exploitable. Bumpez d'abord les frameworks server-side — Next, Astro, Svelte, Vite — puis les deps frontend-only.