Lo nuevo hoy

Today's highlights

Points forts du jour

Click en cualquiera para ir al detalle

Click any item to jump to the full section

Cliquez un élément pour aller à la section complète

🔥

Top Stories

Breaking

TypeScript 7.0 RC: el compilador nativo en Go ya está acá

Microsoft publicó el Release Candidate de TypeScript 7.0. Es la culminación del Project Corsa: todo el compilador y el language service fueron portados de TypeScript a Go, con velocidad de código nativo y paralelismo de memoria compartida. ¿El número que importa? ~10x más rápido que 6.0. Mantiene paridad estructural con la lógica de type-checking de 6.0, ya corre en codebases de varios millones de líneas, y trae watch mode reconstruido sobre el file-watcher de Parcel. La GA estable se espera dentro del próximo mes. Esto es ENORME para el ecosistema, banco a banco.

18 Jun 2026
devblogs.microsoft.com →
Seguridad

Node.js parcha 12 CVEs el 18 de junio, dos de severidad HIGH

Releases de seguridad para las líneas 22.x, 24.x y 26.x (v22.23.0, v24.17.0, v26.3.1). De los 12 CVEs, dos son HIGH: CVE-2026-48933, un overflow de enteros en WebCrypto que crashea el proceso si el input de subtle.encrypt() es múltiplo de 2 GiB (DoS remoto); y CVE-2026-48618, un bypass de verificación de hostname en TLS por mal manejo de separadores Unicode tipo punto, que puede saltear la autenticación wildcard en SaaS multi-tenant. Ojo con esto si corrés identidad multi-tenant: actualizá ya. También llegan llhttp 9.4.2, nghttp2 1.69.0 y openssl 3.5.7.

18 Jun 2026
nodejs.org →
Release

VS Code 1.126: costo por sesión, chats concurrentes y Restricted Mode por defecto

Salió VS Code 1.126. Ahora podés ver el costo de toda una sesión de chat, no solo por turno. El picker de modelo unifica tamaño de contexto y controles de reasoning en un solo lugar. La Agents window permite varios chats en paralelo dentro de la misma sesión de Copilot. Y para seguridad: las carpetas nuevas se abren en Restricted Mode por defecto, así inspeccionás código antes de darle confianza.

24 Jun 2026
code.visualstudio.com →
⚛️

React

Beta

Next.js 16.3 entra en preview: Turbopack, SWC 70 y binding nativo opt-in

La línea 16.3 empieza a estabilizarse: ya hay v16.3.0-preview.4 (25 jun) además de un goteo intenso de canaries. Lo concreto de esta semana: preview.4 hace que la instalación automática del binding nativo sea opt-in; canary.64 suma merging de chunks y soporte de single-entry chunk en Turbopack; canary.59 sube a SWC 70 y arregla callbacks de after(); y se sigue trabajando Cache Components y la limpieza del codepath legacy de PPR. Stable cada vez más cerca.

25 Jun 2026
github.com/vercel/next.js →
🌐

HTML / Web Platform

Seguridad

Chrome 149 recibe update de seguridad en el canal stable de desktop

El canal stable de desktop pasó a 149.0.7827.196/197 en Windows y Mac, y 149.0.7827.196 en Linux. Es un update de seguridad con rollout escalonado en los días siguientes. Nada de features nuevas acá, pero conviene actualizar el navegador y, si testeás soporte de plataforma, tener presente que 149 ya es la base stable del momento.

23 Jun 2026
chromereleases.googleblog.com →
🔥

Top Stories

Breaking

TypeScript 7.0 RC: the Go-native compiler has landed

Microsoft shipped the TypeScript 7.0 Release Candidate. It's the culmination of Project Corsa: the entire compiler and language service were ported from TypeScript to Go, unlocking native-code speed and shared-memory parallelism. The headline number: ~10x faster than 6.0. It keeps structural parity with 6.0's type-checking logic, already runs in multi-million-line codebases, and ships a rebuilt watch mode based on Parcel's file-watcher. Stable GA is expected within the next month.

18 Jun 2026
devblogs.microsoft.com →
Security

Node.js patches 12 CVEs on June 18, two rated HIGH

Security releases for the 22.x, 24.x and 26.x lines (v22.23.0, v24.17.0, v26.3.1). Of the 12 CVEs, two are HIGH: CVE-2026-48933, a WebCrypto integer overflow that crashes the process when subtle.encrypt() input is a multiple of 2 GiB (remote DoS); and CVE-2026-48618, a TLS hostname-verification bypass from mishandled Unicode dot separators, which can defeat wildcard auth in multi-tenant SaaS. If you run multi-tenant identity, patch now. Also bundled: llhttp 9.4.2, nghttp2 1.69.0, openssl 3.5.7.

18 Jun 2026
nodejs.org →
Release

VS Code 1.126: per-session cost, concurrent chats and Restricted Mode by default

VS Code 1.126 is out. You can now see the cost for an entire chat session, not just per turn. The model picker unifies context size and reasoning controls in one place. The Agents window allows several chats at once within the same Copilot session. And for safety: new folders open in Restricted Mode by default, so you can inspect code before granting trust.

24 Jun 2026
code.visualstudio.com →
⚛️

React

Beta

Next.js 16.3 reaches preview: Turbopack, SWC 70 and opt-in native binding

The 16.3 line is stabilizing: there's now v16.3.0-preview.4 (Jun 25) on top of a heavy stream of canaries. Concrete this week: preview.4 makes automatic native-binding install opt-in; canary.64 adds chunk merging and single-entry chunk support in Turbopack; canary.59 bumps to SWC 70 and fixes after() callbacks; plus ongoing Cache Components work and legacy PPR codepath cleanup. Stable is getting close.

25 Jun 2026
github.com/vercel/next.js →
🌐

HTML / Web Platform

Security

Chrome 149 gets a security update on the desktop stable channel

The desktop stable channel moved to 149.0.7827.196/197 on Windows and Mac, and 149.0.7827.196 on Linux. It's a security update with a staged rollout over the following days. No new features here, but worth updating your browser — and if you test platform support, note that 149 is now the current stable baseline.

23 Jun 2026
chromereleases.googleblog.com →
🔥

Top Stories

Breaking

TypeScript 7.0 RC : le compilateur natif en Go est là

Microsoft a publié la Release Candidate de TypeScript 7.0. C'est l'aboutissement du Project Corsa : tout le compilateur et le language service ont été portés de TypeScript vers Go, débloquant la vitesse du code natif et le parallélisme en mémoire partagée. Le chiffre clé : ~10x plus rapide que 6.0. Il conserve la parité structurelle avec la logique de type-checking de 6.0, tourne déjà sur des codebases de plusieurs millions de lignes et embarque un watch mode reconstruit sur le file-watcher de Parcel. La GA stable est attendue dans le mois.

18 Jun 2026
devblogs.microsoft.com →
Sécurité

Node.js corrige 12 CVE le 18 juin, deux classées HIGH

Releases de sécurité pour les lignes 22.x, 24.x et 26.x (v22.23.0, v24.17.0, v26.3.1). Sur les 12 CVE, deux sont HIGH : CVE-2026-48933, un dépassement d'entier dans WebCrypto qui crashe le processus quand l'entrée de subtle.encrypt() est un multiple de 2 Gio (DoS distant) ; et CVE-2026-48618, un contournement de vérification de hostname TLS dû à la mauvaise gestion des séparateurs point Unicode, qui peut casser l'auth wildcard dans le SaaS multi-tenant. Mettez à jour sans tarder. Aussi inclus : llhttp 9.4.2, nghttp2 1.69.0, openssl 3.5.7.

18 Jun 2026
nodejs.org →
Release

VS Code 1.126 : coût par session, chats concurrents et mode restreint par défaut

VS Code 1.126 est disponible. Vous pouvez voir le coût d'une session de chat entière, pas seulement par tour. Le picker de modèle unifie taille de contexte et contrôles de reasoning au même endroit. La fenêtre Agents permet plusieurs chats à la fois dans la même session Copilot. Côté sécurité : les nouveaux dossiers s'ouvrent en mode restreint par défaut, pour inspecter le code avant d'accorder la confiance.

24 Jun 2026
code.visualstudio.com →
⚛️

React

Bêta

Next.js 16.3 atteint la preview : Turbopack, SWC 70 et binding natif opt-in

La ligne 16.3 se stabilise : il y a désormais v16.3.0-preview.4 (25 juin) en plus d'un flux soutenu de canaries. Concret cette semaine : preview.4 rend l'installation automatique du binding natif opt-in ; canary.64 ajoute le merging de chunks et le support single-entry chunk dans Turbopack ; canary.59 passe à SWC 70 et corrige les callbacks after() ; plus le travail continu sur Cache Components et le nettoyage du codepath legacy PPR. La stable approche.

25 Jun 2026
github.com/vercel/next.js →
🌐

HTML / Web Platform

Sécurité

Chrome 149 reçoit une mise à jour de sécurité sur le canal stable desktop

Le canal stable desktop est passé à 149.0.7827.196/197 sur Windows et Mac, et 149.0.7827.196 sur Linux. C'est une mise à jour de sécurité avec un déploiement progressif les jours suivants. Pas de nouvelles fonctionnalités ici, mais il vaut mieux mettre à jour le navigateur — et si vous testez le support de plateforme, notez que 149 est désormais la baseline stable actuelle.

23 Jun 2026
chromereleases.googleblog.com →