Backend y Fullstack

Backend & Fullstack Daily — 19 Jun 2026

Lo nuevo hoy

Today's highlights

Points forts du jour

Click en cualquiera para ir al detalle

Click any item to jump to the full section

Cliquez un élément pour aller à la section complète

🔥

Top Stories

Seguridad

LiteLLM: auth bypass crítico (CVE-2026-49468) vía Host header injection

CVE-2026-49468 afecta a todas las versiones de LiteLLM anteriores a 1.84.0. La app deriva el path efectivo con request.url.path, que en aplicaciones Starlette se reconstruye desde el Host header que manda el cliente: un atacante falsea ese header y engaña a la capa de auth para alcanzar endpoints de management restringidos. Sin auth previa, sin interacción, vector de red, complejidad baja (CWE-290). Ojo si exponés tu gateway LLM directo: actualizá a 1.84.0 YA. Si tenés un WAF/reverse proxy con validación estricta de Host adelante, estás más cubierto — pero no te confíes.

17 Jun 2026
gbhackers.com →
Breaking

GitHub reactiva la versión mínima obligatoria para runners self-hosted de Actions

Tras posponer el deadline de marzo por problemas de compatibilidad de kernel, GitHub vuelve a exigir versión mínima en los runners self-hosted: v2.329.0 o superior (estable actual v2.332.0), y una vez al día deben actualizarse dentro de los 30 días o GitHub deja de encolarles jobs. Los brownouts arrancan el 29 de junio (fallos de registro y ejecución escalonados, 11–15h ET); enforcement total el 31 de julio para Data Residency y 25 de septiembre para Enterprise Cloud. El mayor riesgo son los runners en contenedores (Docker/Kubernetes): no se autoactualizan, hay que rebuildear las imágenes. Si tenés CI propio, revisá la versión esta semana.

12 Jun 2026
byteiota.com →
☁️

Cloud & DevOps

Release

Docker Desktop 4.78.0: foco en fiabilidad y arranque

Docker Desktop 4.78.0 es un release de pulido: mejor streaming de logs, mensajes de error más claros, updates más resilientes y fixes de crashes y problemas de arranque en Mac y Windows. Nada rompedor, pero si venís peleando con arranques colgados o updates que fallan, vale la actualización. Es la primera del mes con cambios visibles tras la 4.77.0 del 8 de junio.

15 Jun 2026
releasebot.io →
🔗

Fullstack

Destacado

Cloudflare Artifacts: storage Git-compatible gestionable desde el dashboard

Cloudflare suma al beta de Artifacts la gestión desde el dashboard: ahora podés ver, crear, forkear y buscar repos dentro de un namespace, copiar la remote URL y provisionar tokens con scope (read para clone/fetch/pull, write para push) sin tocar la API. Artifacts es storage versionado que habla Git nativo, construido sobre Durable Objects con un server Git escrito en Zig y compilado a WASM, replicado entre datacenters. Pensado para que un agente clone/commitee/pushee con herramientas que ya conoce, pero la idea de «tens of millions of repos» on-demand al edge es interesante para cualquier backend que necesite versionado liviano sin montar un GitLab.

17 Jun 2026
releasebot.io →
🔥

Top Stories

Security

LiteLLM: critical auth bypass (CVE-2026-49468) via Host header injection

CVE-2026-49468 hits every LiteLLM version before 1.84.0. The app derives the effective path from request.url.path, which Starlette apps reconstruct from the client-supplied Host header — an attacker spoofs it and tricks the auth layer into authorizing restricted management endpoints. No prior auth, no user interaction, network vector, low complexity (CWE-290). If your LLM gateway is exposed directly, upgrade to 1.84.0 now. A WAF/reverse proxy with strict host validation in front mitigates it.

17 Jun 2026
gbhackers.com →
Breaking

GitHub reinstates the mandatory minimum version for self-hosted Actions runners

After postponing the March deadline over kernel-compatibility breakage, GitHub is again enforcing a minimum version on self-hosted runners: v2.329.0 or higher (current stable v2.332.0), and runners must pick up new releases within 30 days or GitHub stops queuing jobs to them. Brownouts begin June 29 (escalating registration and job-execution failures, 11am–3pm ET); full enforcement July 31 for Data Residency and September 25 for Enterprise Cloud. Containerized runners (Docker/Kubernetes) are the biggest risk — binaries don't auto-update, so rebuild and redeploy the images. Check your CI runner versions this week.

12 Jun 2026
byteiota.com →
☁️

Cloud & DevOps

Release

Docker Desktop 4.78.0: reliability and startup focus

Docker Desktop 4.78.0 is a polish release: better log streaming, clearer error messages, more resilient updates, and fixes for crashes and startup issues on Mac and Windows. Nothing breaking, but if you've been fighting hung startups or failing updates, it's worth the bump. It follows 4.77.0 from June 8.

15 Jun 2026
releasebot.io →
🔗

Fullstack

Notable

Cloudflare Artifacts: Git-compatible storage now manageable from the dashboard

Cloudflare adds dashboard management to the Artifacts beta: you can now view, create, fork, and search repos within a namespace, copy the remote URL, and provision scoped tokens (read for clone/fetch/pull, write for push) without touching the API. Artifacts is versioned storage that speaks Git natively, built on Durable Objects with a Git server written in Zig compiled to WASM, replicated across data centers. It's aimed at agents cloning/committing/pushing with tools they already know, but on-demand «tens of millions of repos» at the edge is compelling for any backend that needs lightweight versioning without standing up a GitLab.

17 Jun 2026
releasebot.io →
🔥

Top Stories

Sécurité

LiteLLM : contournement d'auth critique (CVE-2026-49468) via injection Host

CVE-2026-49468 touche toutes les versions de LiteLLM avant 1.84.0. L'app dérive le chemin effectif depuis request.url.path, que les apps Starlette reconstruisent à partir du Host fourni par le client : un attaquant l'usurpe et trompe la couche d'auth pour atteindre des endpoints de management restreints. Sans auth préalable, sans interaction, vecteur réseau, complexité faible (CWE-290). Passez à 1.84.0 sans tarder.

17 Jun 2026
gbhackers.com →
Breaking

GitHub réactive la version minimale obligatoire des runners self-hosted Actions

Après avoir reporté l'échéance de mars pour cause d'incompatibilité kernel, GitHub réimpose une version minimale sur les runners self-hosted : v2.329.0 ou plus (stable actuelle v2.332.0), avec mise à jour obligatoire sous 30 jours sinon plus de jobs en file. Les brownouts commencent le 29 juin ; enforcement total le 31 juillet (Data Residency) et le 25 septembre (Enterprise Cloud). Les runners conteneurisés sont les plus exposés : reconstruisez les images.

12 Jun 2026
byteiota.com →
☁️

Cloud & DevOps

Release

Docker Desktop 4.78.0 : fiabilité et démarrage

Docker Desktop 4.78.0 est une version de polissage : meilleur streaming des logs, messages d'erreur plus clairs, mises à jour plus résilientes et correctifs de crashs et de démarrage sur Mac et Windows. Rien de cassant, mais utile si vous luttiez contre des démarrages bloqués.

15 Jun 2026
releasebot.io →
🔗

Fullstack

Notable

Cloudflare Artifacts : stockage compatible Git gérable depuis le dashboard

Cloudflare ajoute la gestion par dashboard au beta d'Artifacts : vous pouvez voir, créer, forker et rechercher des repos dans un namespace, copier la remote URL et provisionner des tokens scopés (read pour clone/fetch/pull, write pour push) sans toucher l'API. Artifacts est un stockage versionné qui parle Git nativement, bâti sur Durable Objects avec un serveur Git en Zig compilé en WASM, répliqué entre datacenters.

17 Jun 2026
releasebot.io →