Node.js 24.20.0: AsyncLocalStorage con scopes using y buffer con parámetro end
La línea 24 suma using scopes a AsyncLocalStorage — explicit resource management aplicado al context propagation, o sea que el store se cierra solo al salir del bloque en vez de encadenar run() anidados. También llega el parámetro end en buffer y raíces NSS 3.125. Si mantenés tracing o multi-tenant context, esto te simplifica la vida.
Node.js 26.8.1: release out-of-band porque node --version decía alpha
Ocho horas después de 26.8.0 salió el parche: una designación alpha accidental se coló en el binario y node --version reportaba una versión alpha. Cero cambios funcionales, pero si tenés CI que parsea la versión o gates que rechazan prereleases, saltá directo a 26.8.1.
workerd v1.20260827.1: nuevo compat build del runtime de Workers
Cloudflare sigue con su cadencia diaria de builds del runtime open source de Workers. Si fijás compatibility_date en tu wrangler.toml, este es el nuevo piso disponible para desarrollo local con workerd.
Prisma 8.0.0-rc.8: migration plan deja de planear desde una base vacía
El toolchain se pega a @prisma/[email protected] como peer exacto (antes 0.2.3) y ahora @prisma/management-api-sdk es peer dependency del engine. El fix que importa: migration plan ya no planifica en silencio desde una base vacía cuando ya existen migraciones — ese bug te generaba diffs fantasma en CI. Hay recipe de upgrade rc.7 → rc.8 en el repo.
better-auth 1.7.2: bans permanentes, cookie cache y migraciones en D1
Ronda de fixes útiles: un ban permanente ahora limpia la expiración que había dejado un ban temporal previo (sí, un usuario baneado para siempre se desbaneaba solo), warnings cuando la session data firmada en el cookie cache es inválida, migraciones programáticas funcionando en Cloudflare D1, e índices MyISAM deshabilitados que ya no pasan los checks de migración.
Astro 7.2.8: Sharp mínimo 0.35.4 y adiós a find-process
Sube el mínimo soportado de sharp a 0.35.4 — relevante porque la cadena libheif/sharp fue justo el vector del RCE de AVIF en Next.js esta semana — y reemplaza la dependencia interna find-process por una alternativa más liviana. Menos superficie, menos node_modules.
TanStack Router: release del 26 de agosto con ssr-query en 1.167.2
Otro release train diario del monorepo. Los adaptadores ssr-query de React, Vue y Solid quedan en 1.167.2 y router-ssr-query-core en 1.169.2. Si estás hidratando queries en SSR, alineá las versiones del core y del adaptador — desalinearlas es la fuente clásica de mismatches de hidratación.
BullMQ 6.3.0 y 6.3.1: SSL en el backend Postgres del port Elixir
Dos releases en menos de doce horas. La feature: la opción :ssl ahora se reenvía a la conexión Postgrex del port Elixir, o sea colas BullMQ sobre Postgres con TLS sin parches locales. Si venías corriendo BullMQ contra un Postgres gestionado que exige SSL, esto te destraba.
AWS Batch ahora soporta ECS Managed Instances
Batch puede correr jobs sobre ECS Managed Instances, incluidas cargas con GPU, mientras AWS se hace cargo de updates de AMI, parcheo de seguridad y ciclo de vida de las instancias. Menos capacity provider casero para mantener; para pipelines batch de ML o de datos es una tarea operativa menos en tu backlog.
Diagrid Catalyst 2.0: ejecución durable y verificable para agentes
Catalyst 2.0 aplica recovery e historial de workflow firmado a través de distintos frameworks de agentes. Más allá del hype de agentes, el patrón es el de siempre y vale para tu backend: durable execution (el workflow sobrevive al crash del proceso) más una traza atestiguable de qué pasó. Es Temporal/Dapr aplicado a llamadas no determinísticas.
AWS propone composición spec-driven para pipelines de datos
AWS describe cómo especificaciones declarativas bajan el onboarding de un dataset de semanas a días sin perder trazabilidad ni governance. Es el mismo argumento de siempre a favor de lo declarativo — la spec es el contrato, el runtime la ejecuta — trasladado a data engineering. Si venís haciendo Clean Architecture, la idea te va a sonar familiar: separá el qué del cómo.
PyPI: pantheon-agents 0.6.1 y 0.6.2 troyanizados con un roba-credenciales
La cuenta que publica pantheon-agents fue comprometida en el ataque de cadena de suministro «Hades» de junio 2026 (linaje Mini Shai-Hulud / Miasma). Con un token de API de PyPI robado y de larga vida el atacante subió releases troyanizadas directo al registry. Solo los artefactos de PyPI están afectados: el repo de GitHub, sus tags y los demás canales están limpios. Moraleja repetida: tokens de publicación de larga vida son deuda de seguridad — pasate a trusted publishing.
@logtape/syslog: inyección de logs por caracteres de control sin escapar (CVSS 8.6)
El sink de syslog no escapa caracteres de control ni valida las claves SD-NAME, así que un valor controlado por el usuario que llegue a un log puede forjar entradas de syslog enteras — falsificás auditoría, envenenás el SIEM, escondés lo que hiciste. Parcheado en 2.1.5, 2.0.14 y 1.3.11. Regla que no cambia: todo lo que loggeás desde input del usuario es untrusted, incluida la estructura del mensaje.
asyncssh: path traversal en SCP con escritura arbitraria de archivos (CVSS 8.1)
Un servidor SSH malicioso (o comprometido) puede hacer que el cliente SCP escriba fuera del directorio destino. Si tenés jobs de CI o pipelines de deploy que traen artefactos por SCP desde un host que no controlás del todo, esto es escritura arbitraria en tu runner. Parcheado en 2.23.1.
Budibase: usuarios autenticados pueden emitir URLs firmadas de subida a S3
El endpoint /api/attachments/:datasourceId/url emite URLs firmadas de subida sin acotar el destino, así que cualquier usuario autenticado puede escribir en buckets que no le corresponden. Patrón a mirar en tu propio código: el que firma la URL es el que autoriza — si el path viene del cliente, ya perdiste.
Tendencias Destacadas
Día de versiones grandes: Kubernetes v1.37, pnpm 12 GA y dos minors de Node el mismo miércoles. Si administrás plataforma, esta semana planificás upgrades, no features.
El patrón de supply chain no afloja: token de publicación robado, artefactos troyanizados en el registry, repo de origen limpio. Firmar y verificar en el registry es el único control que ataja esto — el código en GitHub se ve impecable.
Tres advisories del día son la misma clase de bug: un path o un namespace que viene del cliente y nadie valida (Kyverno, asyncssh, Budibase). No es criptografía rota, es confianza mal ubicada en el borde de tu API.
Node.js 24.20.0: AsyncLocalStorage using scopes and a buffer end parameter
The 24 line gains using scopes for AsyncLocalStorage — explicit resource management applied to context propagation, so the store closes on block exit instead of nesting run() callbacks. Also lands an end parameter on buffer and NSS 3.125 roots. Nice win if you maintain tracing or multi-tenant context.
Node.js 26.8.1: out-of-band release because node --version reported an alpha
Eight hours after 26.8.0 came the patch: an accidental alpha designation shipped in the binary and node --version reported an alpha version. Zero functional changes, but if your CI parses the version string or your gates reject prereleases, jump straight to 26.8.1.
workerd v1.20260827.1: fresh compatibility build of the Workers runtime
Cloudflare keeps its daily cadence on the open-source Workers runtime. If you pin compatibility_date in wrangler.toml, this is the new floor available for local development with workerd.
Prisma 8.0.0-rc.8: migration plan stops planning from an empty database
The toolchain pins @prisma/[email protected] as an exact peer (up from 0.2.3) and @prisma/management-api-sdk becomes a peer dependency of the engine. The fix that matters: migration plan no longer silently plans from an empty database when migrations already exist — that bug produced phantom diffs in CI. An rc.7 → rc.8 upgrade recipe ships in the repo.
better-auth 1.7.2: permanent bans, cookie cache and D1 migrations
A useful round of fixes: a permanent ban now clears the expiry left behind by an earlier temporary ban (yes, permanently banned users un-banned themselves), warnings on invalid signed session data in the cookie cache, working programmatic migrations on Cloudflare D1, and disabled MyISAM indexes no longer satisfying migration index checks.
Astro 7.2.8: Sharp minimum bumped to 0.35.4, find-process dropped
Raises the minimum supported sharp to 0.35.4 — relevant because the libheif/sharp chain was exactly the AVIF RCE vector in Next.js this week — and swaps the internal find-process dependency for a lighter alternative. Less surface, smaller node_modules.
TanStack Router: Aug 26 release ships ssr-query at 1.167.2
Another daily release train from the monorepo. The React, Vue and Solid ssr-query adapters land at 1.167.2 and router-ssr-query-core at 1.169.2. If you hydrate queries during SSR, keep core and adapter versions aligned — drift there is the classic source of hydration mismatches.
BullMQ 6.3.0 and 6.3.1: SSL for the Elixir port's Postgres backend
Two releases in under twelve hours. The feature: the :ssl option is now forwarded to the Elixir port's Postgrex connection, meaning BullMQ queues over Postgres with TLS without local patches. If you were running BullMQ against a managed Postgres that requires SSL, this unblocks you.
AWS Batch now supports Amazon ECS Managed Instances
Batch can run jobs on ECS Managed Instances, GPU-accelerated workloads included, while AWS handles AMI updates, security patching and instance lifecycle. One less hand-rolled capacity provider to maintain — for ML or data batch pipelines, that's an ops chore off your backlog.
Diagrid Catalyst 2.0 adds durable and verifiable execution for AI agents
Catalyst 2.0 applies recovery and signed workflow history across agent frameworks. Past the agent hype, the pattern is the familiar one and it applies to your backend too: durable execution (the workflow survives a process crash) plus an attestable trace of what happened. Temporal/Dapr thinking applied to non-deterministic calls.
AWS introduces specification-driven composition for data workflows
AWS describes how declarative specifications cut dataset onboarding from weeks to days without giving up traceability or governance. It's the perennial case for declarative design — the spec is the contract, the runtime executes it — carried into data engineering. If you do Clean Architecture, the idea will feel familiar: separate the what from the how.
PyPI: trojanized pantheon-agents 0.6.1 and 0.6.2 ship a credential stealer
The account publishing pantheon-agents was compromised in the June 2026 «Hades» PyPI supply-chain attack (Mini Shai-Hulud / Miasma lineage). Using a stolen, long-lived PyPI API token, the attacker uploaded trojanized releases straight to the registry. Only the PyPI artifacts are affected — the GitHub repo, its tags and every other channel are clean. Same lesson again: long-lived publish tokens are security debt, move to trusted publishing.
@logtape/syslog: log injection via unescaped control characters (CVSS 8.6)
The syslog sink doesn't escape control characters or validate SD-NAME keys, so any user-controlled value reaching a log can forge entire syslog entries — falsify audit trails, poison the SIEM, hide what you did. Patched in 2.1.5, 2.0.14 and 1.3.11. The rule never changes: anything you log from user input is untrusted, message structure included.
asyncssh: SCP path traversal leading to arbitrary file write (CVSS 8.1)
A malicious (or compromised) SSH server can make the SCP client write outside the destination directory. If you run CI jobs or deploy pipelines pulling artifacts over SCP from a host you don't fully control, that's arbitrary write on your runner. Patched in 2.23.1.
Budibase: authenticated users can issue arbitrary S3 signed upload URLs
The /api/attachments/:datasourceId/url endpoint issues signed upload URLs without constraining the destination, so any authenticated user can write to buckets they shouldn't touch. Pattern worth checking in your own code: whoever signs the URL is the one authorizing — if the path comes from the client, you already lost.
Notable Trends
A day of big version numbers: Kubernetes v1.37, pnpm 12 GA and two Node minors on the same Wednesday. If you own platform, this week you plan upgrades, not features.
The supply-chain pattern isn't letting up: stolen publish token, trojanized artifacts in the registry, clean upstream repo. Signing and verifying at the registry is the only control that catches this — the GitHub code looks pristine.
Three of today's advisories are the same class of bug: a path or a namespace arriving from the client that nobody validates (Kyverno, asyncssh, Budibase). Not broken crypto — misplaced trust at your API boundary.
Node.js 24.20.0 : scopes using pour AsyncLocalStorage et paramètre end sur buffer
La ligne 24 ajoute les scopes using à AsyncLocalStorage : le store se ferme à la sortie du bloc au lieu d'imbriquer des run(). Ajoute aussi un paramètre end sur buffer et les racines NSS 3.125.
Node.js 26.8.1 : release hors cycle car node --version affichait une alpha
Huit heures après 26.8.0 : une désignation alpha accidentelle s'est glissée dans le binaire et node --version affichait une alpha. Aucun changement fonctionnel, mais si votre CI parse la version, passez directement à 26.8.1.
workerd v1.20260827.1 : nouveau build de compatibilité du runtime Workers
Cloudflare poursuit sa cadence quotidienne sur le runtime open source Workers. Si vous fixez compatibility_date dans wrangler.toml, voici le nouveau socle disponible en local.
Prisma 8.0.0-rc.8 : migration plan ne planifie plus depuis une base vide
Le toolchain épingle @prisma/[email protected] en peer exact et @prisma/management-api-sdk devient peer dependency de l'engine. Le correctif clé : migration plan ne planifie plus silencieusement depuis une base vide quand des migrations existent.
better-auth 1.7.2 : bans permanents, cookie cache et migrations D1
Série de correctifs utiles : un ban permanent efface désormais l'expiration laissée par un ban temporaire, des avertissements sur les données de session signées invalides dans le cookie cache, des migrations programmatiques fonctionnelles sur Cloudflare D1, et les index MyISAM désactivés ne valident plus les checks de migration.
Astro 7.2.8 : Sharp minimum 0.35.4 et find-process remplacé
Relève la version minimale de sharp à 0.35.4 — pertinent car la chaîne libheif/sharp était le vecteur du RCE AVIF dans Next.js cette semaine — et remplace la dépendance interne find-process par une alternative plus légère.
TanStack Router : release du 26 août avec ssr-query en 1.167.2
Nouveau train de release quotidien du monorepo. Les adaptateurs ssr-query React, Vue et Solid passent en 1.167.2 et router-ssr-query-core en 1.169.2. Gardez core et adaptateur alignés.
BullMQ 6.3.0 et 6.3.1 : SSL pour le backend Postgres du port Elixir
Deux releases en moins de douze heures. L'option :ssl est désormais transmise à la connexion Postgrex du port Elixir : des files BullMQ sur Postgres avec TLS sans patch local.
AWS Batch prend en charge les ECS Managed Instances
Batch peut exécuter des jobs sur des ECS Managed Instances, workloads GPU inclus, pendant qu'AWS gère les mises à jour d'AMI, les correctifs de sécurité et le cycle de vie des instances.
Diagrid Catalyst 2.0 : exécution durable et vérifiable pour les agents IA
Catalyst 2.0 applique recovery et historique de workflow signé à plusieurs frameworks d'agents. Au-delà du hype : durable execution plus une trace attestable de ce qui s'est passé.
AWS propose une composition spec-driven pour les workflows de données
AWS explique comment des spécifications déclaratives réduisent l'onboarding d'un dataset de semaines à jours sans sacrifier traçabilité ni gouvernance : la spec est le contrat, le runtime l'exécute.
PyPI : pantheon-agents 0.6.1 et 0.6.2 troyanisés avec un voleur d'identifiants
Le compte publiant pantheon-agents a été compromis lors de l'attaque supply-chain PyPI «Hades» de juin 2026. Avec un token API PyPI volé et à longue durée de vie, l'attaquant a publié des releases troyanisées. Seuls les artefacts PyPI sont touchés ; le dépôt GitHub et ses tags sont sains.
@logtape/syslog : injection de logs via caractères de contrôle non échappés (CVSS 8.6)
Le sink syslog n'échappe pas les caractères de contrôle et ne valide pas les clés SD-NAME : une valeur contrôlée par l'utilisateur peut forger des entrées syslog complètes. Corrigé en 2.1.5, 2.0.14 et 1.3.11.
asyncssh : path traversal SCP menant à une écriture de fichier arbitraire (CVSS 8.1)
Un serveur SSH malveillant peut faire écrire le client SCP hors du répertoire cible. Pour un job CI récupérant des artefacts en SCP, c'est une écriture arbitraire sur le runner. Corrigé en 2.23.1.
Budibase : des utilisateurs authentifiés peuvent émettre des URLs d'upload S3 signées
L'endpoint /api/attachments/:datasourceId/url émet des URLs d'upload signées sans contraindre la destination : tout utilisateur authentifié peut écrire dans des buckets interdits. À vérifier dans votre code : celui qui signe l'URL autorise.
Tendances Notables
Journée de versions majeures : Kubernetes v1.37, pnpm 12 GA et deux minors Node le même mercredi. Si vous gérez la plateforme, cette semaine vous planifiez des upgrades.
Le schéma supply-chain persiste : token de publication volé, artefacts troyanisés dans le registry, dépôt source sain. Signer et vérifier au niveau du registry est le seul contrôle efficace.
Trois advisories du jour relèvent de la même classe de bug : un chemin ou un namespace venu du client que personne ne valide (Kyverno, asyncssh, Budibase). Pas de crypto cassée, une confiance mal placée à la frontière de l'API.