Lo nuevo hoy

Today's highlights

Points forts du jour

Click en cualquiera para ir al detalle

Click any item to jump to the full section

Cliquez un élément pour aller à la section complète

🔥

Top Stories

Seguridad

Vercel confirma brecha — variables de entorno expuestas vía ataque supply chain OAuth

El 19 de abril Vercel publicó un boletín de seguridad: una brecha originada en Context.ai, herramienta AI de terceros, comprometió tokens OAuth de Google Workspace y permitió acceso a sistemas internos de Vercel. Variables de entorno no-sensitivas de un subconjunto de clientes quedaron expuestas. El grupo ShinyHunters publicó los datos en BreachForums por $2M. Acción inmediata requerida: rotar tokens de integración de GitHub, regenerar API keys y auditar build logs recientes. Las variables marcadas como «sensitive» en Vercel permanecieron protegidas. Ojo con esto — es el nuevo vector de ataque vía AI tools.

19 Apr 2026
vercel.com/kb →
Release

Rspack 2.0 — bundler en Rust con React Server Components experimental y ESM puro

Rspack 2.0 salió el 22 de abril con soporte experimental de React Server Components, mejoras de tree shaking para patrones CommonJS y Module Federation, y los paquetes core como ESM puro (sin CJS fallback). La instalación de dev-server bajó de 192 a 1 dependencia — más de 90% de reducción en install size. Nuevas features: import defer para lazy evaluation de módulos y hashed module IDs para builds estables. Compatible con webpack, pero adoptando defaults modernos de JavaScript.

22 Apr 2026
rspack.dev →
Breaking

GitHub Copilot Pro pausa inscripciones — los workflows agénticos son demasiado costosos

GitHub pausó los nuevos registros de Copilot Individual y migró a límites basados en tokens (antes por request). Claude Opus 4.7 quedó exclusivo del plan Pro+ a $39/mes. Razón declarada: los workflows agénticos cambiaron fundamentalmente la demanda de cómputo — sesiones largas y paralelizadas consumen muchos más recursos de los que el plan original fue diseñado para soportar. Es una señal clara de que la economía de los coding agents aún no está resuelta a escala.

22 Apr 2026
simonwillison.net →
🔧

Build Tools & Runtimes

Release

Rspack 2.0 — guía de migración desde 1.x y cambios breaking en defaults

Para migrar desde Rspack 1.x a 2.0, los cambios breaking son principalmente en defaults y no en APIs: los paquetes core ahora requieren ESM, swc-loader auto-detecta la sintaxis, y la configuración de target cambió su herencia entre loaders. También se agrega soporte para #/ subpath alias imports via el campo imports de package.json. Module Federation con selective tree shaking es opt-in. Consultá el migration guide oficial antes de actualizar proyectos en producción.

22 Apr 2026
github.com/web-infra-dev/rspack →
🛠️

Developer Tools

Destacado

VS Code 1.117 — BYOK para Business/Enterprise y rendering incremental de chat

VS Code 1.117 trae BYOK (Bring Your Own Key) para Business y Enterprise: conectá tus propias API keys de Anthropic, Gemini, OpenAI, OpenRouter, Azure, Ollama o Foundry Local directamente en VS Code Chat. El uso se factura por tu proveedor y no cuenta contra las cuotas de Copilot. También llega rendering incremental (streaming más fluido), mejoras de terminal para lanzar Copilot CLI desde cualquier perfil, y TypeScript 6.0.3 con fixes de import.

22 Apr 2026
code.visualstudio.com →
Destacado

GitHub Copilot BYOK — disponible en VS Code para Business y Enterprise

El anuncio oficial: Business y Enterprise pueden ahora usar BYOK en VS Code configurando modelos de cualquier proveedor soportado. Los administradores de organización pueden deshabilitarlo vía policy settings en github.com. Limitación importante: BYOK aplica solo a chat y agentes — no a code completions. Los modelos configurados via BYOK aparecen en VS Code Chat, en el agente integrado y en custom agents.

22 Apr 2026
github.blog/changelog →
🧩

JS Frameworks

Release

Angular 21.2.10 stable — último patch del ciclo v21 + v22.0.0-next.9 abre el nuevo ciclo

El Angular team lanzó v21.2.10 como última patch release del ciclo v21.x, simultáneamente con v22.0.0-next.9 — el pre-release más reciente de la serie Angular 22 en desarrollo activo. Angular 21 consolidó: zoneless change detection como default, Signal Forms estables, Vitest como test runner oficial reemplazando Karma, e HttpClient provisto automáticamente en proyectos nuevos. Angular 22 está en early preview — se espera para finales de 2026.

22 Apr 2026
github.com/angular/angular →
📱

React Native

Release

VisionCamera v5 — reescritura completa a Nitro Modules con nueva Constraints API

Marc Rousavy lanzó VisionCamera v5 el 16 de abril, reescritura completa reemplazando la capa JSI/C++ manual con Nitro Modules — runtime más rápido, más seguro y mucho más fácil de extender. Cambios clave: nueva Constraints API para declarar capacidades de cámara de forma declarativa, soporte para fotos en memoria (sin escribir a disco), depth streaming en dispositivos compatibles, RAW capture, multi-cámara y arquitectura de plugins modular. Si usás VisionCamera en producción, revisá el migration guide — hay cambios breaking en la API de constraints.

16 Apr 2026
blog.margelo.com →
🔥

Top Stories

Security

Vercel confirms breach — environment variables exposed via OAuth supply chain attack

On April 19 Vercel published a security bulletin: a breach originating at Context.ai, a third-party AI tool, compromised Google Workspace OAuth tokens and gained access to Vercel's internal systems. Non-sensitive environment variables from a subset of customers were exposed. The ShinyHunters group listed the data on BreachForums for $2M. Immediate action required: rotate GitHub integration tokens, regenerate API keys, and audit recent build logs. Variables marked as sensitive in Vercel remained protected. This is the new attack vector — AI tools with OAuth access to production systems.

19 Apr 2026
vercel.com/kb →
Release

Rspack 2.0 — Rust bundler with experimental React Server Components and pure ESM

Rspack 2.0 shipped on April 22 with experimental React Server Components support, improved tree shaking for CommonJS patterns and Module Federation, and core packages now pure ESM only (no CJS fallback). The dev-server install dropped from 192 to 1 dependency — over 90% install size reduction. New features: import defer for lazy module evaluation and hashed module IDs for stable builds. Remains webpack-compatible while adopting modern JavaScript defaults.

22 Apr 2026
rspack.dev →
Breaking

GitHub Copilot Pro pauses sign-ups — agentic workflows are too expensive

GitHub paused new Copilot Individual sign-ups and shifted to token-based usage limits (previously per-request). Claude Opus 4.7 is now exclusive to the Pro+ plan at $39/month. Stated reason: agentic workflows have fundamentally changed Copilot's compute demands — long-running, parallelized sessions consume far more resources than the original plan structure was built to support. A clear signal that the economics of coding agents are still unresolved at scale.

22 Apr 2026
simonwillison.net →
🔧

Build Tools & Runtimes

Release

Rspack 2.0 — migration guide from 1.x and breaking changes in defaults

Migrating from Rspack 1.x to 2.0: breaking changes are mainly in defaults, not APIs. Core packages now require ESM, swc-loader auto-detects syntax, and target configuration changed its inheritance across loaders. Also adds #/ subpath alias imports via the imports field in package.json. Module Federation with selective tree shaking is opt-in. Check the official migration guide before upgrading production projects.

22 Apr 2026
github.com/web-infra-dev/rspack →
🛠️

Developer Tools

Notable

VS Code 1.117 — BYOK for Business/Enterprise and incremental chat rendering

VS Code 1.117 ships BYOK (Bring Your Own Key) for Business and Enterprise: connect your own API keys from Anthropic, Gemini, OpenAI, OpenRouter, Azure, Ollama, or Foundry Local directly in VS Code Chat. Usage is billed by your provider and does not count against Copilot quotas. Also adds incremental rendering (smoother streaming), terminal improvements to launch Copilot CLI from any profile, and TypeScript 6.0.3 with import fixes.

22 Apr 2026
code.visualstudio.com →
Notable

GitHub Copilot BYOK — available in VS Code for Business and Enterprise

The official announcement: Business and Enterprise can now use BYOK in VS Code by configuring models from any supported provider. Organization admins can disable it via policy settings on github.com. Important limitation: BYOK applies only to chat and agents — not to code completions. Models configured via BYOK appear in VS Code Chat, the built-in agent, and custom agents.

22 Apr 2026
github.blog/changelog →
🧩

JS Frameworks

Release

Angular 21.2.10 stable — last v21 cycle patch + v22.0.0-next.9 opens the new cycle

The Angular team released v21.2.10 as the last patch release in the v21.x cycle, simultaneously with v22.0.0-next.9 — the latest pre-release in the actively developed Angular 22 series. Angular 21 consolidated: zoneless change detection as default, stable Signal Forms, Vitest as official test runner replacing Karma, and HttpClient auto-provided in new projects. Angular 22 is in early preview — expected later in 2026.

22 Apr 2026
github.com/angular/angular →
📱

React Native

Release

VisionCamera v5 — complete rewrite to Nitro Modules with new Constraints API

Marc Rousavy shipped VisionCamera v5 on April 16, a complete rewrite replacing the manual JSI/C++ layer with Nitro Modules — faster runtime, safer, and much easier to extend. Key changes: new Constraints API for declaratively specifying camera capabilities, in-memory photos (no disk writes), depth streaming on supported devices, RAW capture, multi-camera, and a modular plugin architecture. If you use VisionCamera in production, review the migration guide — there are breaking changes in the constraints API.

16 Apr 2026
blog.margelo.com →
🔥

Top Stories

Sécurité

Vercel confirme la faille — variables d'environnement exposées via une attaque OAuth supply chain

Le 19 avril Vercel a publié un bulletin de sécurité : une faille originaire de Context.ai, un outil AI tiers, a compromis des tokens OAuth Google Workspace et accédé aux systèmes internes de Vercel. Des variables d'environnement non-sensitives d'un sous-ensemble de clients ont été exposées. Le groupe ShinyHunters a listé les données sur BreachForums pour 2M$. Action immédiate : faire pivoter les tokens d'intégration GitHub, régénérer les clés API et auditer les build logs récents. Les variables marquées comme sensitives sont restées protégées.

19 Apr 2026
vercel.com/kb →
Release

Rspack 2.0 — bundler Rust avec React Server Components expérimental et ESM pur

Rspack 2.0 est sorti le 22 avril avec le support expérimental de React Server Components, une meilleure élimination de code mort pour les patterns CommonJS et Module Federation, et les packages core maintenant en ESM pur seulement. L'installation du dev-server est passée de 192 à 1 dépendance. Nouvelles fonctionnalités : import defer et des module IDs hashés pour des builds stables.

22 Apr 2026
rspack.dev →
Breaking

GitHub Copilot Pro suspend les inscriptions — les workflows agentiques sont trop coûteux

GitHub a suspendu les nouvelles inscriptions Copilot Individual et est passé à des limites basées sur les tokens (auparavant par requête). Claude Opus 4.7 est maintenant exclusif au plan Pro+ à 39$/mois. Raison déclarée : les workflows agentiques ont fondamentalement changé les besoins en calcul de Copilot. Un signal clair que l'économie des coding agents n'est pas encore résolue à grande échelle.

22 Apr 2026
simonwillison.net →
🔧

Build Tools & Runtimes

Release

Rspack 2.0 — guide de migration depuis 1.x et changements breaking dans les defaults

Migration de Rspack 1.x vers 2.0 : les changements breaking sont principalement dans les defaults, pas les APIs. Les packages core nécessitent maintenant ESM, swc-loader auto-détecte la syntaxe. Aussi: imports de sous-chemin #/ via le champ imports de package.json. Module Federation avec tree shaking sélectif est opt-in. Consultez le guide de migration officiel avant de mettre à jour.

22 Apr 2026
github.com/web-infra-dev/rspack →
🛠️

Developer Tools

Notable

VS Code 1.117 — BYOK pour Business/Enterprise et rendu incrémental du chat

VS Code 1.117 apporte le BYOK (Bring Your Own Key) pour Business et Enterprise : connectez vos propres clés API d'Anthropic, Gemini, OpenAI, OpenRouter, Azure, Ollama ou Foundry Local directement dans VS Code Chat. L'utilisation est facturée par votre fournisseur et ne compte pas contre les quotas Copilot. Ajoute aussi le rendu incrémental, des améliorations du terminal et TypeScript 6.0.3.

22 Apr 2026
code.visualstudio.com →
Notable

GitHub Copilot BYOK — disponible dans VS Code pour Business et Enterprise

L'annonce officielle : Business et Enterprise peuvent maintenant utiliser BYOK dans VS Code en configurant des modèles de n'importe quel fournisseur supporté. Les admins peuvent le désactiver via les paramètres de politique sur github.com. Limitation importante : BYOK s'applique uniquement au chat et aux agents — pas aux complétions de code.

22 Apr 2026
github.blog/changelog →
🧩

JS Frameworks

Release

Angular 21.2.10 stable — dernier patch du cycle v21 + v22.0.0-next.9 ouvre le nouveau cycle

L'équipe Angular a publié v21.2.10 comme dernière patch release du cycle v21.x, simultanément avec v22.0.0-next.9 — le pré-release le plus récent de la série Angular 22 en développement actif. Angular 21 a consolidé : détection de changement sans zone par défaut, Signal Forms stables, Vitest comme runner de tests officiel remplaçant Karma. Angular 22 est en aperçu préliminaire — attendu plus tard en 2026.

22 Apr 2026
github.com/angular/angular →
📱

React Native

Release

VisionCamera v5 — réécriture complète en Nitro Modules avec la nouvelle Constraints API

Marc Rousavy a lancé VisionCamera v5 le 16 avril, une réécriture complète remplaçant la couche JSI/C++ manuelle par Nitro Modules — plus rapide, plus sûr et beaucoup plus facile à étendre. Changements clés : nouvelle Constraints API, photos en mémoire (sans écriture disque), depth streaming, RAW capture, multi-caméra et architecture de plugins modulaire. Consultez le guide de migration pour les breaking changes.

16 Apr 2026
blog.margelo.com →