Filtración de datos biométricos y Srelens para Kubernetes
Hackers tenían acceso en tiempo real a todos los escaneos de una empresa de verificación de identidad durante más de un año
Una brecha de seguridad masiva expuso los datos de verificación de identidad de una empresa durante más de un año, permitiendo a los atacantes monitorear en tiempo real todos los escaneos realizados. El incidente, que está generando gran interés en la comunidad tecnológica (278 puntos en Hacker News), destaca las vulnerabilidades críticas en sistemas de autenticación biométrica y verificación de identidad.
Srelens: La sala de control de Kubernetes para ingenieros y agentes de IA
Srelens es una herramienta de código abierto (MIT) que actúa como sala de control centralizada para Kubernetes, permitiendo a ingenieros y agentes de IA gestionar y monitorear clústeres de forma más eficiente. La solución facilita la observabilidad y el control de infraestructuras containerizadas con una interfaz diseñada para ambos usuarios humanos e IA.
Construye tu propio pipeline de modernización continua con AWS Transform
AWS presenta una solución para modernizar sistemas legacy de forma continua, abordando los riesgos que conlleva superponer código generado por IA sobre arquitecturas antiguas. La herramienta busca gestionar la deuda técnica oculta y las dependencias complejas que emergen al integrar desarrollo acelerado por IA en bases de código existentes.
Lanzamiento de Compose Multiplatform 1.12.0
Se ha publicado la versión 1.12.0 de Compose Multiplatform con nuevas herramientas para asistentes de IA, mejoras en la gestión de recursos web y control más fino sobre los estados de ventanas de escritorio. Esta actualización refuerza el ecosistema de desarrollo multiplataforma de JetBrains con capacidades modernizadas.
Cómo Construir un Sistema RAG Robusto con Recursos Mínimos
El artículo ofrece una guía práctica para diseñar, ensamblar y optimizar un sistema de generación aumentada por recuperación (RAG) que funcione completamente en un laptop estándar sin necesidad de infraestructura en la nube. Resulta especialmente valioso para desarrolladores que desean implementar soluciones de IA avanzadas con recursos limitados.
Ejecutar APKs VR de Android ARM64 en Apple Vision Pro
Se ha desarrollado una solución que permite ejecutar aplicaciones VR de Android compiladas para ARM64 directamente en Apple Vision Pro, ampliando significativamente la compatibilidad de contenido disponible. Este logro técnico abre nuevas posibilidades para desarrolladores y usuarios de Vision Pro que deseen acceder al ecosistema de aplicaciones Android sin necesidad de recompilación nativa.
Bun v1.3.7: mejoras de rendimiento y nuevas características
Bun lanza la versión 1.3.7 con correcciones significativas de rendimiento en operaciones comunes como Buffer.from(), async/await y array.flat(), junto con nuevas utilidades JSON5, JSONL y herramientas de profiling. La actualización también resuelve 91 problemas y añade mejoras en HTTP/2 y compatibilidad con APIs de Node.js.
Novedades en Svelte: Marzo 2026
Svelte lanza nuevas características significativas en su framework, SvelteKit y CLI, incluyendo mejoras en createContext, soporte para TrustedHTML, error boundaries en servidor y navegación con información de scroll. El framework continúa liderando en sentimiento positivo entre frameworks reactivos según el State of JS 2025, consolidando su posición como herramienta preferida por la comunidad.
Tachyon: Framework de servidor MCP para Java y Kotlin
Se presenta Tachyon, un framework para ejecutar servidores MCP en Java 21+ y Kotlin sin depender de Spring ni APIs reactivas. Utiliza Netty, HTTP Streamable, threads virtuales y corrutinas para Kotlin, actualmente en beta 1.0.
Nunchaku: Inferencia de Difusión en 4 bits integrada en Diffusers
Hugging Face integra Nunchaku, una técnica de cuantización de 4 bits, en la librería Diffusers para optimizar la inferencia de modelos de difusión. Esta mejora permite ejecutar modelos generativos de imagen con menor consumo de memoria y mayor velocidad sin sacrificar significativamente la calidad.
CoolPlugz: Un MCP para Claude que convierte tickets de Jira en pull requests listos para fusionar
Un desarrollador fullstack presenta CoolPlugz, una herramienta que integra Claude mediante Model Context Protocol (MCP) para automatizar la conversión de tickets de Jira en pull requests completamente funcionales. La solución aprovecha las capacidades de Claude Code para acelerar el flujo de trabajo de desarrollo, especialmente útil en proyectos blockchain y otros contextos de desarrollo full-stack.
Convierte un gigantesco pull request generado por IA en una pila revisable
GitHub presenta una técnica para que agentes de IA descompongan cambios grandes en múltiples pull requests pequeños y ordenados, facilitando la revisión de código. Esta aproximación resuelve el problema de los PRs generados automáticamente que son demasiado grandes para revisar efectivamente.
Los Servicios del Protocolo Bluesky
Bluesky continúa expandiendo su infraestructura de protocolo abierto para redes sociales descentralizadas. Con alto engagement en la comunidad tech, este avance representa un paso significativo hacia alternativas descentralizadas a plataformas tradicionales de redes sociales.
Bun v1.3.10: 155 correcciones, REPL nativa y mejoras de rendimiento masivo
Bun lanza la versión 1.3.10 con 155 correcciones de errores, un nuevo REPL nativo y soporte para compilación a HTML independiente. La actualización incluye decoradores ES estándar de TC39, soporte ARM64 en Windows, y optimizaciones de rendimiento dramáticas: structuredClone 25x más rápido para arrays, Buffer.slice() 1.8x más rápido, y slicing de strings 168x más rápido con JavaScriptCore actualizado.
Descubren 16 paquetes de RubyGems comprometidos que roban credenciales del navegador y billeteras cripto
Investigadores de ciberseguridad han identificado una campaña de typosquatting en RubyGems que distribuye un malware llamado StubMaker capaz de robar credenciales de navegadores y acceso a billeteras de criptomonedas. El ataque afecta directamente a desarrolladores Ruby que instalan estos paquetes comprometidos sin percatarse de los nombres similares a los originales.
Novedades en Svelte: junio de 2026
SvelteKit presenta mejoras significativas en formularios remotos y funciones de consulta en tiempo real, incluyendo la nueva función query.live() para acceso más sencillo a datos del servidor. Se incluyen varios cambios importantes en funciones remotas y nuevas capacidades para consultas asincrónicas con deduplicación de caché.
Cómo Hugging Face impulsa la búsqueda en Papers with Code con Inference Endpoints, Jobs y Buckets
Hugging Face comparte cómo utiliza sus servicios de Inference Endpoints, Jobs y Buckets para potenciar el motor de búsqueda de Papers with Code, permitiendo indexación y recuperación eficiente de papers académicos. Esta integración demuestra el uso práctico de las herramientas de la plataforma en aplicaciones de búsqueda y descubrimiento de contenido científico.
Protocol Buffers ahora cuenta con soporte LSP
Protocol Buffers ha integrado soporte para Language Server Protocol (LSP), mejorando significativamente la experiencia de desarrollo con mejor autocompletado, análisis de código y herramientas de refactorización en editores compatibles. Esta característica ha generado gran entusiasmo en la comunidad de desarrolladores, con una discusión activa en Hacker News reflejando su relevancia para quienes trabajan con microservicios y APIs.
Novedades en Svelte: Diciembre 2025
Svelte presenta una renovada Svelte Society Website con feed dinámico de contenido, junto con múltiples actualizaciones en Svelte y SvelteKit incluyendo la nueva API hydratable para coordinación de hidratación, mejoras en streaming de formularios y cambios menores en la CLI. Se introduce también la función print para convertir nodos AST de Svelte a código fuente.
LibreDB Studio: IDE de navegador autohospedado para 10 motores de bases de datos
LibreDB Studio es un IDE SQL de código abierto bajo licencia MIT que funciona completamente en el navegador y soporta múltiples motores de bases de datos incluyendo PostgreSQL, MySQL, MongoDB, Redis y más. Incluye características empresariales como SSO, auditoría y asistencia por IA, posicionándose como alternativa autohospedada a herramientas comerciales.
WebAssembly JSPI entra en fase de pruebas con Chrome
La API JavaScript Promise Integration (JSPI) de WebAssembly comienza su origin trial en Chrome M123, permitiendo que código secuencial compilado a WebAssembly acceda a APIs web asincrónicas basadas en Promises. Los desarrolladores pueden registrarse para probar esta nueva funcionalidad, que suspende y reanuda aplicaciones WebAssembly según la resolución de Promises, con soporte directo en Emscripten 3.1.47+.
Portando un juego de Amiga de 1993 a Godot con ayuda de una LLM para leer ensamblador 68000
Un desarrollador comparte su experiencia portando un videojuego clásico de Amiga utilizando Godot y un modelo de lenguaje para traducir código en ensamblador 68000. Este proyecto demuestra una aplicación innovadora de LLMs en la modernización de código legacy y retroingeniería de software antiguo.
transcribe.cpp: librería de transcripción basada en GGML compatible con múltiples modelos de IA
transcribe.cpp es una librería C/C++ de código abierto basada en GGML que soporta más de 16 familias de modelos de transcripción de audio. La herramienta es prácticamente intercambiable con whisper.cpp, ofreciendo una alternativa flexible para implementar reconocimiento de voz en proyectos que requieren eficiencia computacional.
AnkleBreaker: Plugin MCP para integrar agentes de IA en el editor de Unity
AnkleBreaker es un plugin de código abierto que permite a los agentes de IA funcionar directamente dentro del editor de Unity mediante un puente MCP. Ofrece instalación de un clic, manual integrado de 16 páginas, verificación de actualizaciones y es compatible con cualquier cliente MCP, siendo completamente gratuito para Unity 6000.0 y versiones más recientes.
Cloudflare inyecta silenciosamente su sistema de análisis al cambiar servidores de nombres
Un usuario reporta que Cloudflare inyecta código de análisis de forma no transparente cuando los usuarios cambian sus servidores de nombres hacia su plataforma. El descubrimiento ha generado debate significativo en la comunidad tech sobre prácticas de transparencia y privacidad en servicios DNS.