Next.js 16.3 canary.57: cold cache indicator acotado y fixes de Instant Navs
La canary.57 del 18 de junio afina el DX: el cold cache indicator en dev ahora solo aparece en shell cache misses (menos ruido visual), arregla bugs de captura de Instant Navs en DevTools y reactiva su test suite, y corrige el manejo del path del editor en el dev overlay cuando usás el directorio src. Detalles, pero de esos que limpian el día a día con el App Router.
Angular 22.0.2: hardening de seguridad contra DOM clobbering
Angular sacó 22.0.2 estable el 17 de junio con foco en seguridad y estabilidad: guarda contra DOM clobbering en core, escapa el fragment del anchor en selectores de nombre del shadow DOM, escapa delimitadores de comentario superpuestos y evita cachear locale data ausente. En HTTP, distingue parámetros repetidos de transfer cache y saltea el cache en requests con credenciales. Si estás en la 22, actualizá tranquilo.
Astro 7.0.0-beta.5: Sätteri es el markdown por defecto y más hardening de URL
La beta de Astro 7 avanza fuerte: desde la beta.4 Sätteri reemplaza a remark/rehype como procesador de Markdown por defecto (se va la instalación automática de @astrojs/markdown-remark), y la beta.5 del 18 de junio cambia la compresión de HTML por defecto a reglas tipo JSX. En paralelo, la línea estable 6.4.8 (17 de junio) suma hardening de seguridad en el decode de URLs. Migración con ojo, que el cambio de Markdown puede tocar tu pipeline de contenido.
Tendencias Destacadas
Temporada de betas con cambios de fondo: Vite 8.1 mete imports WASM ESM y mueve server.hmr, Astro 7 cambia el procesador de Markdown por defecto. Las betas de este ciclo no son cosméticas, tocan config y pipelines.
Semana de hardening de seguridad en el ecosistema: Angular 22.0.2 guarda contra DOM clobbering, Astro endurece el decode de URLs y Node.js cerró su security release ayer. Ojo, no dejes los bumps de seguridad para después.
Next.js 16.3 canary.57: scoped cold cache indicator and Instant Navs fixes
The June 18 canary.57 sharpens DX: the dev cold cache indicator now only shows on shell cache misses (less visual noise), fixes Instant Navs DevTools capture bugs and re-enables its test suite, and corrects dev-overlay editor path handling when using the src directory. Small things, but the kind that clean up day-to-day App Router work.
Angular 22.0.2: security hardening against DOM clobbering
Angular shipped stable 22.0.2 on June 17 with a security-and-stability focus: it guards against DOM clobbering in core, escapes the anchor fragment in shadow DOM name selectors, escapes overlapping comment delimiters, and avoids caching missing locale data. On HTTP, it distinguishes repeated transfer-cache parameters and skips the cache for credentialed requests. If you're on 22, this is a safe bump.
Astro 7.0.0-beta.5: Sätteri is the default Markdown plus URL hardening
Astro 7 beta is moving fast: since beta.4 Sätteri replaces remark/rehype as the default Markdown processor (no more automatic @astrojs/markdown-remark install), and the June 18 beta.5 switches default HTML compression to JSX-style rules. In parallel, stable 6.4.8 (June 17) adds security hardening for URL decoding. Migrate carefully — the Markdown swap can touch your content pipeline.
Notable Trends
Beta season with real structural changes: Vite 8.1 lands WASM ESM imports and moves server.hmr, Astro 7 swaps the default Markdown processor. This cycle's betas aren't cosmetic — they touch config and pipelines.
Security-hardening week across the ecosystem: Angular 22.0.2 guards against DOM clobbering, Astro hardens URL decoding, and Node.js closed its security release yesterday. Don't let security bumps wait.
Next.js 16.3 canary.57 : cold cache indicator ciblé et fixes Instant Navs
La canary.57 du 18 juin affine le DX : le cold cache indicator en dev n'apparaît plus que sur les shell cache misses (moins de bruit visuel), corrige des bugs de capture des Instant Navs dans DevTools et réactive sa suite de tests, et corrige la gestion du chemin de l'éditeur dans le dev overlay avec le répertoire src. Des détails, mais qui nettoient le quotidien avec l'App Router.
Angular 22.0.2 : durcissement sécurité contre le DOM clobbering
Angular a publié 22.0.2 stable le 17 juin, axé sécurité et stabilité : il protège contre le DOM clobbering dans core, échappe le fragment d'anchor dans les sélecteurs de nom du shadow DOM, échappe les délimiteurs de commentaire qui se chevauchent et évite de mettre en cache des locale data absentes. Côté HTTP, il distingue les paramètres de transfer cache répétés et ignore le cache pour les requêtes avec credentials. Sur la 22, mise à jour sans souci.
Astro 7.0.0-beta.5 : Sätteri devient le Markdown par défaut et durcissement des URL
La beta d'Astro 7 avance vite : depuis la beta.4, Sätteri remplace remark/rehype comme processeur Markdown par défaut (fini l'installation automatique de @astrojs/markdown-remark), et la beta.5 du 18 juin passe la compression HTML par défaut à des règles type JSX. En parallèle, la version stable 6.4.8 (17 juin) ajoute un durcissement sécurité du décodage des URL. Migrez prudemment : le changement de Markdown peut toucher votre pipeline de contenu.
Tendances Notables
Saison des betas avec des changements de fond : Vite 8.1 apporte les imports WASM ESM et déplace server.hmr, Astro 7 change le processeur Markdown par défaut. Ces betas ne sont pas cosmétiques, elles touchent config et pipelines.
Semaine de durcissement sécurité dans l'écosystème : Angular 22.0.2 protège contre le DOM clobbering, Astro durcit le décodage des URL et Node.js a publié son correctif sécurité hier. Ne reportez pas les mises à jour de sécurité.