Deno v2.8.3: cripto post-cuántica y watch mode en deno compile
El 11 de junio de 2026 salió Deno v2.8.3 con ~150 fixes: import/export JWK de ML-DSA y formatos raw-seed de ML-KEM, el estático SubtleCrypto.supports(), watch mode para deno compile, --env-file en subcomandos de dependencias y registry, y node:http2 auto-instrumentado con OpenTelemetry. Un golazo para la DX de runtimes con cripto seria.
Cloudflare Workers ya abren sockets TCP crudos a servicios privados vía VPC
El 16 de junio de 2026 los bindings de VPC Network en Workers sumaron soporte para la Socket API connect(): además de fetch() HTTP, ahora podés abrir TCP crudo contra cualquier servicio privado alcanzable por Cloudflare Tunnel, Mesh o WAN on-ramp —Redis, Memcached, MQTT o protocolos binarios propios—. El edge cada vez más cerca de tu backend privado, sin exponerlo a la Internet pública.
GitHub Agentic Workflows entra en public preview
El 11 de junio de 2026 GitHub llevó Agentic Workflows a public preview: automatizá tareas de razonamiento —triage de issues, análisis de fallos de CI, updates de docs— con coding agents que corren dentro de GitHub Actions, usando el GITHUB_TOKEN nativo sin tener que crear ni guardar un PAT. CI/CD con un agente adentro, pero acordate de pensar el scope de permisos antes de soltarlo.
Lección del caso Mastra: endurecé el npm install, no confíes en el lockfile solo
El backdoor de Mastra del 17 de junio corre durante npm install, no en tiempo de import. La defensa práctica para tu pipeline: npm install --ignore-scripts por defecto (los hooks postinstall son el vector clásico), cooldown de registry antes de servir versiones recién publicadas, integridad de lockfile obligatoria, y ojo con el truco emergente Phantom Gyp —un binding.gyp de 157 bytes que abusa de la sintaxis <!(...) de gyp para ejecutar comandos durante el build nativo, esquivando las herramientas que solo miran package.json—. Sumá detección de cadenas de procesos raras (node-gyp lanzando curl o Bun) en CI. La superficie de ataque no es tu código: es tu instalación.
Tendencias Destacadas
Tres campañas npm en 17 días (Red Hat/Miasma, axios, Mastra) confirman que el install-time —postinstall y ahora binding.gyp— es el frente caliente del supply chain. Si tu CI corre install scripts sin sandbox, sos blanco.
Los runtimes empujan cripto post-cuántica al mainstream: Deno 2.8.3 ya expone ML-DSA y ML-KEM por WebCrypto. Vale ir mapeando dónde usás firmas y KEX clásicos.
El edge se mete en la red privada: Workers con TCP sobre VPC y agents corriendo dentro de GitHub Actions. La frontera entre runtime serverless y backend interno se difumina —y el modelo de permisos pasa a ser lo más importante—.
Deno v2.8.3 lands post-quantum crypto and a deno compile watch mode
Deno v2.8.3 dropped on June 11, 2026 with ~150 fixes: ML-DSA JWK import/export and ML-KEM raw-seed formats, the static SubtleCrypto.supports(), a watch mode for deno compile, --env-file support in dependency and registry subcommands, and node:http2 auto-instrumented with OpenTelemetry. A solid DX win for runtimes that take crypto seriously.
Cloudflare Workers can now open raw TCP sockets to private services over VPC
On June 16, 2026 Workers VPC Network bindings gained support for the connect() Socket API: beyond HTTP fetch(), you can now open raw TCP to any private service reachable via Cloudflare Tunnel, Mesh or WAN on-ramp —Redis, Memcached, MQTT or your own binary protocols—. The edge keeps moving closer to your private backend, without exposing it to the public Internet.
GitHub Agentic Workflows enters public preview
On June 11, 2026 GitHub moved Agentic Workflows to public preview: automate reasoning tasks —issue triage, CI failure analysis, docs updates— with coding agents running inside GitHub Actions, using the built-in GITHUB_TOKEN with no PAT to create or store. CI/CD with an agent inside, just scope its permissions carefully before letting it loose.
Lesson from the Mastra hit: harden npm install, don't trust the lockfile alone
The June 17 Mastra backdoor runs during npm install, not at import time. The practical defense for your pipeline: default to npm install --ignore-scripts (postinstall hooks are the classic vector), add a registry cooldown before serving freshly published versions, enforce lockfile integrity, and watch for the emerging Phantom Gyp trick —a 157-byte binding.gyp that abuses gyp's <!(...) command-substitution syntax to execute commands during the native build, dodging tools that only inspect package.json—. Add anomalous process-chain detection (node-gyp spawning curl or Bun) in CI. The attack surface isn't your code: it's your install.
Notable Trends
Three npm campaigns in 17 days (Red Hat/Miasma, axios, Mastra) confirm install-time —postinstall and now binding.gyp— is the hot supply-chain front. If your CI runs install scripts unsandboxed, you're a target.
Runtimes are pushing post-quantum crypto mainstream: Deno 2.8.3 now exposes ML-DSA and ML-KEM through WebCrypto. Worth mapping where you still rely on classical signatures and key exchange.
The edge is reaching into the private network: Workers with TCP over VPC and agents running inside GitHub Actions. The line between serverless runtime and internal backend is blurring —and the permission model becomes the thing that matters most—.
Deno v2.8.3 : crypto post-quantique et watch mode dans deno compile
Deno v2.8.3 est sorti le 11 juin 2026 avec ~150 correctifs : import/export JWK ML-DSA et formats raw-seed ML-KEM, la méthode statique SubtleCrypto.supports(), un watch mode pour deno compile, le support --env-file dans les sous-commandes dependency et registry, et node:http2 auto-instrumenté avec OpenTelemetry. Un vrai gain DX pour les runtimes qui prennent la crypto au sérieux.
Les Cloudflare Workers ouvrent désormais des sockets TCP bruts vers des services privés via VPC
Le 16 juin 2026, les bindings VPC Network des Workers ont gagné le support de la Socket API connect() : au-delà du fetch() HTTP, vous pouvez désormais ouvrir du TCP brut vers n'importe quel service privé joignable via Cloudflare Tunnel, Mesh ou WAN on-ramp —Redis, Memcached, MQTT ou vos propres protocoles binaires—. L'edge se rapproche encore de votre backend privé, sans l'exposer à l'Internet public.
GitHub Agentic Workflows passe en public preview
Le 11 juin 2026, GitHub a fait passer Agentic Workflows en public preview : automatisez des tâches de raisonnement —triage des issues, analyse des échecs CI, mises à jour de docs— avec des coding agents exécutés dans GitHub Actions, en utilisant le GITHUB_TOKEN intégré sans créer ni stocker de PAT. Du CI/CD avec un agent à l'intérieur, mais cadrez bien ses permissions avant de le lâcher.
Leçon de l'affaire Mastra : durcissez npm install, ne vous fiez pas qu'au lockfile
Le backdoor Mastra du 17 juin s'exécute pendant npm install, pas à l'import. La défense pratique pour votre pipeline : passez par défaut à npm install --ignore-scripts (les hooks postinstall sont le vecteur classique), ajoutez un cooldown de registry avant de servir les versions fraîchement publiées, imposez l'intégrité du lockfile, et méfiez-vous de l'astuce émergente Phantom Gyp —un binding.gyp de 157 octets qui abuse de la syntaxe <!(...) de gyp pour exécuter des commandes pendant le build natif, contournant les outils qui n'inspectent que package.json—. Ajoutez la détection des chaînes de processus anormales (node-gyp lançant curl ou Bun) en CI. La surface d'attaque, ce n'est pas votre code : c'est votre installation.
Tendances Notables
Trois campagnes npm en 17 jours (Red Hat/Miasma, axios, Mastra) confirment que l'install-time —postinstall et désormais binding.gyp— est le front chaud du supply chain. Si votre CI exécute des scripts d'installation sans sandbox, vous êtes une cible.
Les runtimes poussent la crypto post-quantique vers le mainstream : Deno 2.8.3 expose désormais ML-DSA et ML-KEM via WebCrypto. Il vaut la peine de cartographier où vous utilisez encore signatures et échanges de clés classiques.
L'edge s'invite dans le réseau privé : Workers avec TCP sur VPC et agents s'exécutant dans GitHub Actions. La frontière entre runtime serverless et backend interne s'estompe —et le modèle de permissions devient l'élément le plus critique—.