Deno 2.9.6: tanda gorda de fixes en NAPI, fetch, http y desktop
Patch grande y muy de plomería. En ext/napi arreglan finalizers que se invocaban dos veces al teardown, tracking de finalizers pendientes por identidad y el wake del event loop en el próximo deadline de uv_timer — si mantenés addons nativos, esto te toca. En fetch: se aplican permisos a los transports de proxy, sólo se reintentan errores de transporte en conexiones pooled y el SETTINGS_MAX_HEADER_LIST_SIZE de HTTP/2 sube a 256KB. En ext/http, el body del request queda legible después de mandar la respuesta y las respuestas async inválidas van a onError. Suma clipboard API en desktop y soporte del content type text/x-component para compresión.
workerd v1.20260828.1: build diario del runtime de Cloudflare Workers
Nueva build de compatibilidad del runtime open source detrás de Workers. Si fijás compatibility_date en tu wrangler.jsonc, este es el tren que define qué flags están disponibles cuando movés esa fecha hacia adelante.
Spring vuelve con una ola de M1 y más de 90 CVEs cerrados
Después de 10 semanas de silencio, el ecosistema Spring largó primeros milestones en todos los frentes: Boot 4.2.0-M1 con soporte AMQP 1.0 sobre RabbitMQ y el GracefulHandler de Jetty para shutdown coordinado; Framework 7.1.0-M1 con forParameter() en ResolvableType; Data 2026.1.0-M1 con soporte inicial de Redis JSON vía RedisJsonTemplate; Security 7.2.0-M1 con mejor detección de configuración CORS. Lo importante para producción: Integration 7.2.0-M1 cierra dos CVEs críticos de RCE por deserialización, y AMQP 4.2.0-M1 arregla otros dos, incluida exposición de credenciales. En total más de 90 CVEs entre todos los releases. Aunque no estés en la JVM, el patrón vale: deserialización sigue siendo el vector que más RCEs regala.
Astro 7.2.9: manifest SSR con referencias muertas y escaping en MDX
Cuatro fixes que valen la pena si servís SSR: el manifest ya no arrastra entryModules apuntando a chunks prerender-only que no existen en el build final, y se cae el crash al pedir /index.html contra una ruta dinámica [slug].astro. Suma el tipado de imports .html fuera de archivos .astro y el escaping de set:text dentro de elementos script y style en MDX — ese último tiene olor a XSS latente.
Google Cloud mete agentes de IA en el ciclo de vida de las bases de datos
Dos agentes nuevos integrados con Gemini Cloud Assist. El Onboarding Agent toma requisitos en lenguaje natural, analiza cosas como IOPS y latencia, recomienda una base y genera los comandos de provisioning. El Observability Agent apunta a SRE y DevOps: correlaciona telemetría de Database Insights, Cloud Monitoring, Cloud Logging y Cloud Trace para encontrar root cause y sugerir remediación. Corre sobre Cloud SQL, Spanner, AlloyDB, Firestore, Memorystore y BigTable, y — decisión acertada — no inventa un dashboard nuevo: entra por el chat de Gemini, la consola, la CLI, IDEs y servers MCP. El agente sugiere, vos seguís firmando el terraform apply.
Redshift streaming ahora ingiere registros de 10 MiB desde Kinesis
El límite por registro en la ingesta desde Kinesis Data Streams pasa de 1 MiB a 10 MiB, un 10x. Si venías fragmentando payloads grandes en el producer sólo para entrar en el límite, ese workaround ya no hace falta.
BullMQ 5.81.4: FlowProducer expone createScripts para extenderlo
Fix chico pero útil si extendés BullMQ: FlowProducer suma un método createScripts para que las subclases puedan inyectar sus propios scripts Lua sin parchear internals. También salieron ex2.2.2 del port a Elixir y py3.1.0 del cliente Python.
Istio 1.30.4 y 1.29.7, más el rc.4 de 1.31
Doble patch en las dos líneas soportadas el mismo día, y el tren de 1.31.0-rc.4 sigue avanzando. En una service mesh los patches de línea estable no son opcionales: el sidecar está en el path de todo request que entra a tu cluster.
Redshift se integra con Agent Toolkit for AWS
Permite construir y consultar el data warehouse directamente desde agentes de IA. Junto con los agentes de base de datos de Google, marca la tendencia del día: los cloud providers están abriendo la operación de datos a agentes en vez de a dashboards.
Testing sostenible: fail fast, correr sólo lo afectado y medir energía
Charla de Jochen Joswig en OOP con recomendaciones que aplican aunque la sostenibilidad no te mueva un pelo — porque son exactamente las que arreglan un CI lento. Uno: tener estrategia de testing y borrar los tests que no aportan, no acumularlos. Dos: fail fast — unit primero, y si rompe, cortar antes de gastar en integración, e2e y UI. Tres: correr sólo los tests afectados; en un monorepo, si tocaste frontend, el backend no se testea. Cuatro: medir consumo de energía por test y poner umbrales, que termina siendo un proxy honesto de tests lentos y caros. Suma análisis estático — Creedengo, plugin open source de SonarQube — para detectar queries dentro de loops. Traducción: la métrica no es cuántos tests tenés, es cuánto tarda tu feedback loop.
Cloudflare Wallets llega tarde a x402 y los controles de gasto se quedan cortos
Cloudflare suma wallets para pagos de agentes sobre x402, pero el análisis marca el límite real: los controles de gasto cubren la transacción y nada más. Para quien diseña sistemas agentic, el punto arquitectónico es viejo conocido — autorizar el pago no es autorizar la acción, y el límite de presupuesto no reemplaza un límite de permisos.
ServiceNow: tres vulnerabilidades CVSS 10, incluyendo SQL injection y code injection
ServiceNow remedió tres fallas con CVSS 10: una SQL injection, un control de acceso roto y una code injection en su plataforma de IA. Puntaje máximo significa sin autenticación, sin interacción del usuario y con impacto total. Si tu organización corre ServiceNow, confirmá con el equipo de plataforma que el parche ya está aplicado — no es una decisión de backend, pero sí es tu problema si integrás contra su API.
libreoffice-convert: path traversal con escritura arbitraria de archivos
Advisory npm del día. El paquete permite escapar del directorio de destino y escribir archivos arbitrarios. Si convertís documentos subidos por usuarios — el caso de uso obvio de este paquete — el nombre del archivo llega directo del atacante. Revisá si está en tu árbol de dependencias con npm ls libreoffice-convert.
n8n-nodes-sqlite3: path traversal vía el parámetro db_path (CVSS 6.1)
El path del archivo de base de datos es controlado por el usuario y no se valida, así que un workflow puede apuntar a cualquier SQLite del host. Severidad media, pero en n8n los workflows suelen correr con los permisos del proceso y acceso a todo el filesystem del container.
Next.js 16.4.0-canary.10: el tren de la 16.4 sigue rodando
Dos canaries en dos días camino a la 16.4. Contexto importante: esta línea viene de cerrar dos RCEs sin autenticar en la Image Optimization API a principios de semana, así que si todavía no pasaste a 16.3.3 o 15.5.24, hacelo antes de mirar canaries.
Tendencias Destacadas
Standard Schema se está convirtiendo en el interface común de validación del ecosistema TypeScript. NestJS 12 lo adopta en decorators, serialización y config, y saca a Joi del centro. La consecuencia práctica: tus schemas de Zod dejan de ser un detalle de la capa HTTP y pasan a ser un contrato portable entre frameworks.
Las herramientas de build de JavaScript siguen migrando a Rust y el ahorro ya no es marginal: Sätteri corta hasta 61% del build de Astro y saca ~100 dependencias del pipeline. NestJS 12, en paralelo, pone Rspack y oxlint como defaults. Menos dependencias no es sólo velocidad, también es menos superficie de supply chain.
Los servidores MCP se están volviendo un vector de ataque de primera categoría. El caso de UI-TARS es un manual de lo que no hay que hacer: bind a todas las interfaces por defecto, middleware de auth opcional y una tool que pasa strings a exec. Si exponés tooling a agentes, tratá ese puerto con la misma paranoia que un endpoint público.
Los cloud providers dejaron de agregar dashboards y empezaron a agregar agentes. Google mete agentes de onboarding y observabilidad en Cloud SQL, Spanner y AlloyDB; AWS conecta Redshift al Agent Toolkit. El patrón compartido y sensato: entran por la CLI, el IDE y servers MCP, no por una consola nueva.
Deno 2.9.6: a heavy fix train across NAPI, fetch, http and desktop
A big, deeply plumbing-level patch. In ext/napi: finalizers no longer fire twice at teardown, pending finalizers are tracked by identity, and the event loop wakes at the next uv_timer deadline — native addon maintainers, this one is for you. In fetch: permissions are now enforced for proxy transports, only transport errors retry on pooled connections, and the HTTP/2 SETTINGS_MAX_HEADER_LIST_SIZE default rises to 256KB. In ext/http, the request body stays readable after the response is sent and invalid async responses route to onError. Plus a desktop clipboard API and text/x-component compression support.
workerd v1.20260828.1: the daily Cloudflare Workers runtime build
A fresh compatibility build of the open-source runtime behind Workers. If you pin a compatibility_date in wrangler.jsonc, this is the train that decides which flags exist when you move that date forward.
Spring returns with a wave of M1 releases and 90+ CVEs closed
After a 10-week hiatus the Spring ecosystem shipped first milestones across the board: Boot 4.2.0-M1 with AMQP 1.0 support on RabbitMQ and Jetty's GracefulHandler for coordinated shutdown; Framework 7.1.0-M1 adding forParameter() to ResolvableType; Data 2026.1.0-M1 with initial Redis JSON support via RedisJsonTemplate; Security 7.2.0-M1 with improved CORS configuration detection. The production-relevant part: Integration 7.2.0-M1 closes two critical deserialization RCE CVEs, and AMQP 4.2.0-M1 fixes two more including credential exposure. Over 90 CVEs were addressed collectively. Even off the JVM the pattern holds — deserialization is still the vector handing out the most RCEs.
Astro 7.2.9: stale SSR manifest references and MDX escaping
Four fixes worth taking if you serve SSR: the manifest no longer carries entryModules pointing at prerender-only chunks missing from the final build, and requesting /index.html against a dynamic [slug].astro route no longer crashes. Plus typing for .html imports outside .astro files and set:text escaping inside MDX script and style elements — that last one smells like latent XSS.
Google Cloud puts AI agents into the database lifecycle
Two new agents integrated with Gemini Cloud Assist. The Onboarding Agent takes requirements in natural language, analyses things like IOPS and latency, recommends a database and generates provisioning commands. The Observability Agent targets SRE and DevOps: it correlates telemetry across Database Insights, Cloud Monitoring, Cloud Logging and Cloud Trace to find root causes and suggest remediation. It covers Cloud SQL, Spanner, AlloyDB, Firestore, Memorystore and BigTable and — a good call — invents no new dashboard: it arrives through Gemini chat, the console, the CLI, IDEs and MCP servers. The agent suggests; you still sign the terraform apply.
Redshift streaming now ingests 10 MiB records from Kinesis
The per-record limit for streaming ingestion from Kinesis Data Streams goes from 1 MiB to 10 MiB, a 10x increase. If you were chunking large payloads in the producer purely to fit the cap, that workaround can go.
BullMQ 5.81.4: FlowProducer exposes createScripts for extension
Small but handy if you extend BullMQ: FlowProducer gains a createScripts method so subclasses can inject their own Lua scripts without patching internals. The Elixir port ex2.2.2 and Python client py3.1.0 also shipped.
Istio 1.30.4 and 1.29.7 land, plus 1.31 rc.4
Two patches across both supported lines on the same day, and the 1.31.0-rc.4 train keeps moving. In a service mesh, stable-line patches are not optional — the sidecar sits in the path of every request entering your cluster.
Redshift integrates with Agent Toolkit for AWS
Lets you build and query the data warehouse directly from AI agents. Together with Google's database agents it marks the trend of the day: cloud providers are opening data operations to agents rather than to dashboards.
Sustainable testing: fail fast, run only what changed, measure energy
Jochen Joswig's OOP talk lands recommendations that apply even if sustainability moves you not at all — because they are exactly what fixes a slow CI. One: have a real testing strategy and delete the tests that add nothing instead of accumulating them. Two: fail fast — unit tests first, and once one fails, halt before spending on integration, e2e and UI. Three: run only affected tests; in a monorepo, if only the frontend changed the backend needs no run. Four: track energy consumption per test and set thresholds, which ends up an honest proxy for slow and expensive tests. Plus static analysis — Creedengo, an open-source SonarQube plugin — to catch database queries inside loops. Translation: the metric is not how many tests you own, it is how long your feedback loop takes.
Cloudflare Wallets arrives late to x402 and the spending controls stop at the payment
Cloudflare adds wallets for agent payments over x402, but the analysis marks the real limit: spending controls cover the transaction and nothing beyond it. For anyone designing agentic systems the architectural point is familiar — authorising the payment is not authorising the action, and a budget cap is no substitute for a permission boundary.
ServiceNow: three CVSS 10 vulnerabilities including SQL and code injection
ServiceNow remediated three CVSS 10 flaws: a SQL injection, a broken access control, and a code injection in its AI platform. A maximum score means no authentication, no user interaction, total impact. If your organisation runs ServiceNow, confirm with the platform team that the patch is applied — not a backend decision, but very much your problem if you integrate against its API.
libreoffice-convert: path traversal leading to arbitrary file write
The npm advisory of the day. The package lets a caller escape the destination directory and write arbitrary files. If you convert user-uploaded documents — the obvious use case for this package — the filename comes straight from the attacker. Check your dependency tree with npm ls libreoffice-convert.
n8n-nodes-sqlite3: path traversal via the db_path parameter (CVSS 6.1)
The database file path is user-controlled and unvalidated, so a workflow can point at any SQLite file on the host. Medium severity, but n8n workflows typically run with the process's permissions and full access to the container filesystem.
Next.js 16.4.0-canary.10: the 16.4 train keeps rolling
Two canaries in two days on the way to 16.4. Important context: this line just closed two unauthenticated RCEs in the Image Optimization API earlier in the week, so if you have not moved to 16.3.3 or 15.5.24 yet, do that before looking at canaries.
Notable Trends
Standard Schema is becoming the TypeScript ecosystem's common validation interface. NestJS 12 adopts it across decorators, serialization and config, moving Joi out of the centre. The practical consequence: your Zod schemas stop being an HTTP-layer detail and become a contract portable across frameworks.
JavaScript build tooling keeps migrating to Rust and the savings are no longer marginal: Sätteri cuts up to 61% off Astro builds and removes roughly 100 dependencies from the pipeline. In parallel NestJS 12 makes Rspack and oxlint the defaults. Fewer dependencies is not only speed — it is less supply-chain surface.
MCP servers are becoming a first-class attack surface. The UI-TARS case is a manual of what not to do: bind to every interface by default, optional auth middleware, and a tool handing strings to exec. If you expose tooling to agents, treat that port with the same paranoia as a public endpoint.
Cloud providers stopped adding dashboards and started adding agents. Google puts onboarding and observability agents into Cloud SQL, Spanner and AlloyDB; AWS wires Redshift to the Agent Toolkit. The shared and sensible pattern: they arrive through the CLI, the IDE and MCP servers rather than through yet another console.
Deno 2.9.6 : gros train de correctifs NAPI, fetch, http et desktop
Gros patch de plomberie. Dans ext/napi : finalizers qui ne s-exécutent plus deux fois au teardown, suivi par identité, réveil de la boucle d-événements à la prochaine échéance uv_timer. Dans fetch : permissions appliquées aux transports proxy et SETTINGS_MAX_HEADER_LIST_SIZE HTTP/2 porté à 256KB. Dans ext/http, le corps de requête reste lisible après l-envoi de la réponse.
workerd v1.20260828.1 : build quotidien du runtime Cloudflare Workers
Nouveau build de compatibilité du runtime open source derrière Workers. Si vous fixez une compatibility_date dans wrangler.jsonc, ce train détermine les flags disponibles lorsque vous avancez cette date.
Spring revient avec une vague de M1 et plus de 90 CVE corrigées
Après 10 semaines de pause, l-écosystème Spring publie ses premiers milestones : Boot 4.2.0-M1 avec AMQP 1.0 et le GracefulHandler de Jetty, Framework 7.1.0-M1, Data 2026.1.0-M1 avec Redis JSON via RedisJsonTemplate, Security 7.2.0-M1. Côté production : Integration 7.2.0-M1 corrige deux CVE critiques de RCE par désérialisation et AMQP 4.2.0-M1 deux autres. Plus de 90 CVE au total.
Astro 7.2.9 : références mortes dans le manifest SSR et échappement MDX
Quatre correctifs utiles en SSR : le manifest ne conserve plus d-entryModules pointant vers des chunks prerender-only absents du build final, et demander /index.html sur une route dynamique [slug].astro ne plante plus. Plus le typage des imports .html et l-échappement de set:text dans les éléments script et style en MDX.
Google Cloud intègre des agents IA au cycle de vie des bases de données
Deux nouveaux agents intégrés à Gemini Cloud Assist. L-Onboarding Agent prend des besoins en langage naturel, analyse IOPS et latence, recommande une base et génère les commandes de provisioning. L-Observability Agent corrèle la télémétrie de Database Insights, Cloud Monitoring, Cloud Logging et Cloud Trace pour trouver la cause racine. Couvre Cloud SQL, Spanner, AlloyDB, Firestore, Memorystore et BigTable, accessible via le chat Gemini, la console, la CLI, les IDE et des serveurs MCP.
Le streaming Redshift ingère désormais des enregistrements de 10 Mio depuis Kinesis
La limite par enregistrement pour l-ingestion depuis Kinesis Data Streams passe de 1 Mio à 10 Mio, soit 10x. Le découpage des gros payloads côté producteur devient inutile.
BullMQ 5.81.4 : FlowProducer expose createScripts pour l-extension
Petit correctif utile si vous étendez BullMQ : FlowProducer gagne une méthode createScripts permettant aux sous-classes d-injecter leurs propres scripts Lua. Le port Elixir ex2.2.2 et le client Python py3.1.0 sont aussi sortis.
Istio 1.30.4 et 1.29.7, plus la rc.4 de 1.31
Deux patches sur les deux lignes supportées le même jour, et le train 1.31.0-rc.4 avance. Dans un service mesh, les patches de ligne stable ne sont pas optionnels : le sidecar est sur le chemin de chaque requête.
Redshift s-intègre à Agent Toolkit for AWS
Permet de construire et d-interroger l-entrepôt de données directement depuis des agents IA. Avec les agents de base de données de Google, c-est la tendance du jour : les fournisseurs cloud ouvrent l-exploitation des données aux agents plutôt qu-aux tableaux de bord.
Tests durables : fail fast, n-exécuter que l-impacté, mesurer l-énergie
La conférence de Jochen Joswig à OOP livre des recommandations valables même sans intérêt pour la durabilité — ce sont exactement celles qui réparent un CI lent. Un : une vraie stratégie de test et supprimer les tests inutiles. Deux : fail fast — unitaires d-abord, arrêt dès l-échec. Trois : n-exécuter que les tests affectés. Quatre : mesurer la consommation d-énergie par test et fixer des seuils. Plus l-analyse statique avec Creedengo pour détecter les requêtes dans les boucles.
Cloudflare Wallets arrive tard sur x402 et les contrôles de dépense s-arrêtent au paiement
Cloudflare ajoute des wallets pour les paiements d-agents via x402, mais l-analyse pointe la limite réelle : les contrôles de dépense couvrent la transaction et rien au-delà. Autoriser le paiement n-est pas autoriser l-action, et un plafond budgétaire ne remplace pas une frontière de permissions.
ServiceNow : trois vulnérabilités CVSS 10, dont injection SQL et de code
ServiceNow a corrigé trois failles CVSS 10 : une injection SQL, un contrôle d-accès défaillant et une injection de code dans sa plateforme IA. Un score maximal signifie aucune authentification, aucune interaction utilisateur, impact total.
libreoffice-convert : path traversal menant à une écriture de fichier arbitraire
L-advisory npm du jour. Le paquet permet de sortir du répertoire de destination et d-écrire des fichiers arbitraires. Si vous convertissez des documents téléversés par des utilisateurs, le nom de fichier vient directement de l-attaquant. Vérifiez avec npm ls libreoffice-convert.
n8n-nodes-sqlite3 : path traversal via le paramètre db_path (CVSS 6.1)
Le chemin du fichier de base de données est contrôlé par l-utilisateur et non validé : un workflow peut viser n-importe quel fichier SQLite de l-hôte. Sévérité moyenne, mais les workflows n8n tournent avec les permissions du processus et un accès complet au système de fichiers du conteneur.
Next.js 16.4.0-canary.10 : le train 16.4 continue
Deux canaries en deux jours vers la 16.4. Contexte important : cette ligne vient de corriger deux RCE non authentifiées dans l-API d-optimisation d-images en début de semaine — passez à 16.3.3 ou 15.5.24 avant de regarder les canaries.
Tendances Notables
Standard Schema devient l-interface de validation commune de l-écosystème TypeScript. NestJS 12 l-adopte dans les décorateurs, la sérialisation et la configuration, écartant Joi du centre. Vos schémas Zod deviennent un contrat portable entre frameworks.
L-outillage de build JavaScript continue de migrer vers Rust et les gains ne sont plus marginaux : Sätteri retire jusqu-à 61% du temps de build Astro et environ 100 dépendances du pipeline. En parallèle, NestJS 12 impose Rspack et oxlint par défaut. Moins de dépendances, c-est aussi moins de surface supply chain.
Les serveurs MCP deviennent une surface d-attaque de premier plan. Le cas UI-TARS est un manuel de ce qu-il ne faut pas faire : bind sur toutes les interfaces par défaut, middleware d-authentification optionnel et un outil qui transmet des chaînes à exec. Traitez ce port avec la paranoïa d-un endpoint public.
Les fournisseurs cloud ont cessé d-ajouter des tableaux de bord pour ajouter des agents. Google intègre des agents d-onboarding et d-observabilité à Cloud SQL, Spanner et AlloyDB ; AWS relie Redshift à l-Agent Toolkit. Le schéma commun et sensé : ils passent par la CLI, l-IDE et des serveurs MCP plutôt que par une console de plus.