PostgreSQL 19 Beta 2 disponible para testear
Segunda beta de la línea 19, con mejoras en vacuum, logical decoding, temporal tables, property graphs y pg_dumpall. El release final apunta a septiembre/octubre. Si tenés workloads pesados, este es el momento de probarlos y reportar antes de que congele el comportamiento.
Valkey 7.2.14 con imágenes Docker actualizadas
El fork open source de Redis publicó 7.2.14, un patch de mantenimiento con imágenes y tags Docker para jammy y noble en arm64 y x86_64. Nada disruptivo, pero si estás en la 7.2.x conviene subir el pin del container.
Kubernetes v1.37 entra en Code Freeze
La v1.37 entra en Code Freeze y Test Freeze hoy (23 de julio UTC), con release estable apuntada al 26 de agosto. Recordá que la 1.33 llegó a EOL el 28 de junio, así que si seguís ahí ya estás sin parches. Buen momento para planear el salto.
Better Auth 1.6.24 valida Origin en flujos cookieless
El release trae fixes con sabor a seguridad: get-session ahora manda no-store (chau session data rancia), y los endpoints de magic-link y email-OTP validan el header Origin en requests sin cookie, cortando abuso cross-origin. Suma verifyIdToken con contexto de request y arregla organization.listMembers en orgs de +100 miembros.
Tendencias Destacadas
Semana de seguridad pesada: Next.js con 9 CVEs y Node.js pre-anunciando release HIGH. El patrón de «security release preanunciado» ya es norma, no excepción — agendá tus ventanas de update.
Los runtimes se van a lenguajes systems: Bun migró a Rust y TypeScript ya está en Go. La performance del tooling dejó de ser opcional.
PostgreSQL 19 Beta 2 available for testing
The second beta of the 19 line, with improvements to vacuum, logical decoding, temporal tables, property graphs, and pg_dumpall. Final release targets September/October. If you run heavy workloads, now is the time to test and report before behavior freezes.
Valkey 7.2.14 with refreshed Docker images
The open-source Redis fork shipped 7.2.14, a maintenance patch with Docker images and tags for jammy and noble on arm64 and x86_64. Nothing disruptive, but if you are on 7.2.x it is worth bumping the container pin.
Kubernetes v1.37 enters Code Freeze
v1.37 enters Code Freeze and Test Freeze today (July 23 UTC), with the stable release targeted for August 26. Note that 1.33 reached EOL on June 28, so if you are still there you are out of patches. Good time to plan the jump.
Better Auth 1.6.24 validates Origin on cookieless flows
The release brings security-flavored fixes: get-session now sends no-store (no more stale session data), and the magic-link and email-OTP endpoints validate the Origin header on cookieless requests, cutting cross-origin abuse. It also adds request context to verifyIdToken and fixes organization.listMembers for orgs with 100+ members.
Notable Trends
Heavy security week: Next.js with 9 CVEs and Node.js pre-announcing a HIGH release. The preannounced security-release model is now the norm, not the exception — schedule your patch windows.
Runtimes are moving to systems languages: Bun migrated to Rust and TypeScript is already on Go. Tooling performance is no longer optional.
PostgreSQL 19 Beta 2 disponible pour les tests
La deuxième beta de la ligne 19, avec des améliorations sur vacuum, logical decoding, temporal tables, property graphs et pg_dumpall. La release finale vise septembre/octobre. Si vous avez des workloads lourds, c'est le moment de tester et de signaler avant le gel du comportement.
Valkey 7.2.14 avec images Docker mises à jour
Le fork open source de Redis a publié 7.2.14, un patch de maintenance avec images et tags Docker pour jammy et noble en arm64 et x86_64. Rien de disruptif, mais si vous êtes en 7.2.x, mettez à jour le pin du container.
Kubernetes v1.37 entre en Code Freeze
La v1.37 entre en Code Freeze et Test Freeze aujourd'hui (23 juillet UTC), avec une release stable visée pour le 26 août. Notez que 1.33 a atteint l'EOL le 28 juin, donc si vous y êtes encore, vous êtes sans patches. Bon moment pour planifier la migration.
Better Auth 1.6.24 valide Origin sur les flux cookieless
La release apporte des correctifs orientés sécurité : get-session envoie désormais no-store (fini les données de session périmées), et les endpoints magic-link et email-OTP valident l'en-tête Origin sur les requêtes sans cookie, coupant l'abus cross-origin. Ajout du contexte de requête à verifyIdToken et correctif de organization.listMembers pour les orgs de +100 membres.
Tendances Notables
Semaine sécurité chargée : Next.js avec 9 CVE et Node.js pré-annonçant une release HIGH. Le modèle de release de sécurité préannoncée est désormais la norme — planifiez vos fenêtres de patch.
Les runtimes migrent vers des langages systèmes : Bun est passé à Rust et TypeScript est déjà sur Go. La performance du tooling n'est plus optionnelle.