Lo nuevo hoy

Today's highlights

Points forts du jour

Click en cualquiera para ir al detalle

Click any item to jump to the full section

Cliquez un élément pour aller à la section complète

🔥

Top Stories

Seguridad

Next.js parchea 9 vulnerabilidades en su primer release de seguridad mensual

Vercel liberó v16.2.11 (Active LTS) y v15.5.21 (Maintenance LTS) arreglando 9 CVEs: 4 HIGH y 5 medias. Entre las HIGH hay DoS vía Server Actions en App Router (CVE-2026-64641), un bypass de middleware/proxy con Turbopack + locale único (CVE-2026-64642) y dos SSRF en rewrites() y en Server Actions sobre servers custom. Ojo con el bypass de middleware: si tu auth vive ahí, actualizá YA.

20 Jul 2026
nextjs.org →
Seguridad

Node.js pre-anuncia release de seguridad HIGH para el 27 de julio

El proyecto avisó que el lunes 27 de julio saldrán nuevas versiones de las líneas 26.x, 24.x y 22.x con la severidad más alta en HIGH. Las versiones EOL también quedan afectadas, así que si seguís en algo viejo, ponete las pilas. Suscribite a nodejs-sec y agendá el update.

21 Jul 2026
nodejs.org →
Destacado

Bun reescrito en Rust ya viaja dentro de Claude Code

Simon Willison confirmó que Claude Code v2.1.181+ corre con un Bun reescrito de Zig a Rust (la v1.4.0 preview, aún sin release público). Jarred Sumner lo resume así: el arranque mejoró ~10% en Linux y «casi nadie lo notó, aburrido es bueno». Un port masivo de runtime desplegado en millones de máquinas sin drama: eso es ingeniería.

19 Jul 2026
simonwillison.net →
🗄️

Databases & Data

Beta

PostgreSQL 19 Beta 2 disponible para testear

Segunda beta de la línea 19, con mejoras en vacuum, logical decoding, temporal tables, property graphs y pg_dumpall. El release final apunta a septiembre/octubre. Si tenés workloads pesados, este es el momento de probarlos y reportar antes de que congele el comportamiento.

16 Jul 2026
postgresql.org →
Patch

Valkey 7.2.14 con imágenes Docker actualizadas

El fork open source de Redis publicó 7.2.14, un patch de mantenimiento con imágenes y tags Docker para jammy y noble en arm64 y x86_64. Nada disruptivo, pero si estás en la 7.2.x conviene subir el pin del container.

21 Jul 2026
valkey.io →
☁️

Cloud & DevOps

Destacado

Kubernetes v1.37 entra en Code Freeze

La v1.37 entra en Code Freeze y Test Freeze hoy (23 de julio UTC), con release estable apuntada al 26 de agosto. Recordá que la 1.33 llegó a EOL el 28 de junio, así que si seguís ahí ya estás sin parches. Buen momento para planear el salto.

23 Jul 2026
kubernetes.dev →
🔗

Fullstack

Destacado

Better Auth 1.6.24 valida Origin en flujos cookieless

El release trae fixes con sabor a seguridad: get-session ahora manda no-store (chau session data rancia), y los endpoints de magic-link y email-OTP validan el header Origin en requests sin cookie, cortando abuso cross-origin. Suma verifyIdToken con contexto de request y arregla organization.listMembers en orgs de +100 miembros.

22 Jul 2026
better-auth.com →
🔥

Top Stories

Security

Next.js patches 9 vulnerabilities in its first monthly security release

Vercel shipped v16.2.11 (Active LTS) and v15.5.21 (Maintenance LTS) fixing 9 CVEs: 4 HIGH and 5 medium. The HIGH ones include a DoS via Server Actions in App Router (CVE-2026-64641), a middleware/proxy bypass with Turbopack + single locale (CVE-2026-64642), and two SSRF flaws in rewrites() and Server Actions on custom servers. If your auth runs in middleware, patch now.

20 Jul 2026
nextjs.org →
Security

Node.js pre-announces a HIGH security release for July 27

The project warned that on Monday, July 27 new releases of the 26.x, 24.x, and 22.x lines will land with a top severity of HIGH. EOL versions are affected too, so if you are still on something old, get moving. Subscribe to nodejs-sec and schedule the upgrade.

21 Jul 2026
nodejs.org →
Notable

Bun rewritten in Rust already ships inside Claude Code

Simon Willison confirmed that Claude Code v2.1.181+ runs a Bun rewritten from Zig to Rust (the v1.4.0 preview, not yet publicly released). Jarred Sumner sums it up: startup got ~10% faster on Linux and «barely anyone noticed, boring is good». A massive runtime port shipped to millions of machines with zero drama — that is engineering.

19 Jul 2026
simonwillison.net →
🗄️

Databases & Data

Beta

PostgreSQL 19 Beta 2 available for testing

The second beta of the 19 line, with improvements to vacuum, logical decoding, temporal tables, property graphs, and pg_dumpall. Final release targets September/October. If you run heavy workloads, now is the time to test and report before behavior freezes.

16 Jul 2026
postgresql.org →
Patch

Valkey 7.2.14 with refreshed Docker images

The open-source Redis fork shipped 7.2.14, a maintenance patch with Docker images and tags for jammy and noble on arm64 and x86_64. Nothing disruptive, but if you are on 7.2.x it is worth bumping the container pin.

21 Jul 2026
valkey.io →
☁️

Cloud & DevOps

Notable

Kubernetes v1.37 enters Code Freeze

v1.37 enters Code Freeze and Test Freeze today (July 23 UTC), with the stable release targeted for August 26. Note that 1.33 reached EOL on June 28, so if you are still there you are out of patches. Good time to plan the jump.

23 Jul 2026
kubernetes.dev →
🔗

Fullstack

Notable

Better Auth 1.6.24 validates Origin on cookieless flows

The release brings security-flavored fixes: get-session now sends no-store (no more stale session data), and the magic-link and email-OTP endpoints validate the Origin header on cookieless requests, cutting cross-origin abuse. It also adds request context to verifyIdToken and fixes organization.listMembers for orgs with 100+ members.

22 Jul 2026
better-auth.com →
🔥

Top Stories

Sécurité

Next.js corrige 9 vulnérabilités dans sa première release de sécurité mensuelle

Vercel a publié v16.2.11 (Active LTS) et v15.5.21 (Maintenance LTS) corrigeant 9 CVE : 4 HIGH et 5 moyennes. Parmi les HIGH : un DoS via Server Actions dans App Router (CVE-2026-64641), un bypass middleware/proxy avec Turbopack + locale unique (CVE-2026-64642) et deux SSRF dans rewrites() et les Server Actions sur serveurs custom. Si votre auth vit dans le middleware, patchez maintenant.

20 Jul 2026
nextjs.org →
Sécurité

Node.js pré-annonce une release de sécurité HIGH pour le 27 juillet

Le projet a prévenu que le lundi 27 juillet, de nouvelles versions des lignes 26.x, 24.x et 22.x arriveront avec une sévérité maximale HIGH. Les versions EOL sont aussi touchées, alors si vous êtes sur du vieux, bougez. Abonnez-vous à nodejs-sec et planifiez la mise à jour.

21 Jul 2026
nodejs.org →
Notable

Bun réécrit en Rust est déjà livré dans Claude Code

Simon Willison a confirmé que Claude Code v2.1.181+ tourne sur un Bun réécrit de Zig vers Rust (la preview v1.4.0, pas encore publiée). Jarred Sumner résume : le démarrage a gagné ~10% sous Linux et «presque personne ne l'a remarqué, ennuyeux c'est bien». Un port massif de runtime déployé sur des millions de machines sans drame : ça, c'est de l'ingénierie.

19 Jul 2026
simonwillison.net →
🗄️

Databases & Data

Bêta

PostgreSQL 19 Beta 2 disponible pour les tests

La deuxième beta de la ligne 19, avec des améliorations sur vacuum, logical decoding, temporal tables, property graphs et pg_dumpall. La release finale vise septembre/octobre. Si vous avez des workloads lourds, c'est le moment de tester et de signaler avant le gel du comportement.

16 Jul 2026
postgresql.org →
Patch

Valkey 7.2.14 avec images Docker mises à jour

Le fork open source de Redis a publié 7.2.14, un patch de maintenance avec images et tags Docker pour jammy et noble en arm64 et x86_64. Rien de disruptif, mais si vous êtes en 7.2.x, mettez à jour le pin du container.

21 Jul 2026
valkey.io →
☁️

Cloud & DevOps

Notable

Kubernetes v1.37 entre en Code Freeze

La v1.37 entre en Code Freeze et Test Freeze aujourd'hui (23 juillet UTC), avec une release stable visée pour le 26 août. Notez que 1.33 a atteint l'EOL le 28 juin, donc si vous y êtes encore, vous êtes sans patches. Bon moment pour planifier la migration.

23 Jul 2026
kubernetes.dev →
🔗

Fullstack

Notable

Better Auth 1.6.24 valide Origin sur les flux cookieless

La release apporte des correctifs orientés sécurité : get-session envoie désormais no-store (fini les données de session périmées), et les endpoints magic-link et email-OTP valident l'en-tête Origin sur les requêtes sans cookie, coupant l'abus cross-origin. Ajout du contexte de requête à verifyIdToken et correctif de organization.listMembers pour les orgs de +100 membres.

22 Jul 2026
better-auth.com →