Por Pablo Ariel Di Loreto

La versión 8.14.0 de jscrambler en npm fue comprometida con un hook preinstall que descarga binarios maliciosos para Windows, macOS y Linux; Socket lo detectó a los 6 minutos de publicado.
Investigadores demostraron que se puede ocultar una instrucción maliciosa dentro de un PNG para que revisores de código con IA como CodeRabbit y Bugbot no la detecten y agentes como Cursor terminen filtrando archivos .env completos.
CVE-2026-20896 (CVSS 9.8) permite suplantar a cualquier usuario, incluidos administradores, en instancias de Gitea desplegadas con la imagen Docker oficial hasta la 1.26.2; ya hay explotación activa en la red. El fix está en 1.26.3/1.26.4.
Una versión maliciosa de @injectivelabs/sdk-ts publicada en npm robaba claves privadas y frases semilla de billeteras cripto; el equipo la revirtió en menos de una hora pero 18 paquetes quedaron expuestos.
OpenAI liberó GPT-5.6 (Luna, Terra y Sol) con mejoras de eficiencia y precio por token, y presentó ChatGPT Work, agente que ejecuta workflows completos de forma autónoma durante horas.
Bun publicó la reescritura completa de su runtime de JavaScript/TypeScript de Zig a Rust para eliminar bugs de memoria, un cambio hecho en 11 días con asistencia intensiva de IA que generó más de 590 puntos en Hacker News.
GhostLock (CVE-2026-43499), un bug de 15 años en el kernel Linux, y Bad Epoll (CVE-2026-46242) permiten escalar a root; una herramienta de IA encontró el primero, y Mythos de Anthropic halló un tercer bug distinto en el mismo código de epoll.
Alibaba clasificó a Claude Code como «software de alto riesgo» y prohibió su uso interno desde el 10 de julio, tras detectarse código oculto que identificaba usuarios chinos; Anthropic respondió que se trataba de un experimento ya discontinuado contra el abuso de cuentas y la destilación de sus modelos.
Amazon suma 396 satélites en órbita de su constelación Leo (ex Project Kuiper) y este año lanza su servicio de internet satelital, en competencia con Starlink; en Argentina llegará de la mano de DirecTV.
El Tribunal de Justicia de la UE rechazó el último recurso de Google y confirmó la multa de 4.100 millones de euros por bloquear la competencia en Android mediante la preinstalación forzada de Search, Chrome y la Play Store.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio