Noticias que mencionan GitHub Actions

Deltix: un agente de IA que prueba apps móviles como un usuario real

Deltix es una herramienta de pruebas para aplicaciones móviles basada en un agente de inteligencia artificial que ejecuta tareas descritas en lenguaje natural sobre simuladores o dispositivos reales. El usuario redacta instrucciones en inglés sencillo —por ejemplo, "regístrate y envía tu primer mens

ntfy.sh, notificaciones push vía HTTP para teléfonos y escritorios

ntfy.sh es un servicio de notificaciones push basado en el modelo publicador-suscriptor que funciona sobre HTTP y permite enviar avisos a teléfonos móviles u ordenadores desde cualquier script o aplicación. El envío se realiza con una simple petición PUT o POST contra una URL que incluye el nombre d

Por qué GitHub Actions debería limitar los audiencias OIDC por trabajo

GitHub Actions permite a los flujos de trabajo obtener identificadores de máquina mediante tokens OpenID Connect (OIDC), exactamente el mismo mecanismo sobre el que se apoyan sistemas como Trusted Publishing de PyPI o Sigstore para autenticar integraciones con servicios externos sin necesidad de ges

Cómo acelerar scripts Haskell en GitHub Actions con bundles en caché

Ejecutar scripts Haskell en GitHub Actions suele ser lento: cada ejecución parte de un runner limpio, sin caché de Nix ni de Magix, así que hay que instalar herramientas, descargar dependencias y compilar el guion desde cero. En un caso real, esa puesta en marcha consumió 92 de los 105 segundos tota

Un atlas de los 90 resucita en Windows 11 gracias a un proyecto casero

Un padre ha dedicado meses a hacer funcionar en Windows 11 el Compton's 3D World Atlas Deluxe, un CD-ROM educativo de 1998 que su hijo encontró en una tienda de segunda mano de Port Townsend, Washington. El programa original dependía de un CD físico, códecs de vídeo obsoletos (Indeo), un componente

GitHub sufre una incidencia que afecta a Actions, Pages y Copilot

GitHub registra desde las 15:22 UTC del 6 de agosto de 2026 una incidencia de gran alcance que mantiene en estado degradado sus servicios de Actions y Pages, mientras el resto de componentes (Git Operations, Webhooks, API Requests, Issues, Pull Requests, Packages, Copilot, Codespaces y Copilot AI Mo

GitHub sufre una incidencia en Actions y Pages y trabaja en una solución

GitHub está investigando una interrupción que afecta a su servicio de automatización GitHub Actions y, en menor medida, a su servicio de alojamiento de sitios estáticos GitHub Pages. La compañía reconoció el problema por primera vez a las 15:41 UTC del 6 de agosto de 2026 y, una hora después, sus in

Ship Safe: escáner CLI de seguridad para repositorios con agentes de IA

Ship Safe es un escáner de seguridad de código abierto diseñado para ejecutarse localmente en repositorios de software moderno. La herramienta, distribuida bajo licencia MIT y disponible mediante el comando `npx ship-safe`, inspecciona el código en busca de vulnerabilidades en aplicaciones, configur

Cómo funciona la infraestructura en la nube de Compiler Explorer

Compiler Explorer, el popular sitio web que permite compilar y examinar código ensamblador en el navegador, opera sobre una infraestructura totalmente abierta en Amazon Web Services. Matt Godbolt, su creador, detalla los servicios que intervienen en cada petición del usuario, desde CloudFront y WAF

La física del caché de compilación en Docker: tres almacenes, tres reglas

Docker no utiliza un único sistema de caché durante la compilación de imágenes, sino al menos tres con vidas, reglas de invalidación y modos de fallo distintos. Comprender en cuál de ellos reside la ganancia real de cada proyecto es la clave para elegir una estrategia de caché eficaz, según un análi

GitHub ya permite subir adjuntos a Issues y Pull Requests mediante scripts

GitHub carecía hasta ahora de una interfaz programática para subir imágenes y archivos adjuntos a Issues, Pull Requests y comentarios. La única vía era arrastrar el archivo manualmente desde el navegador, lo que impedía automatizar flujos como adjuntar capturas de pantalla de pruebas, vídeos de demo

Anthropickit: el paquete en PyPi que robaba claves SSH y secretos de CI

Un paquete malicioso llamado anthropickit, publicado el 14 de junio de 2026 en el repositorio PyPi, exfiltraba claves SSH, credenciales de acceso y secretos del entorno de los desarrolladores en cuanto se ejecutaba 'pip install'. El investigador lo vincula al incidente de cadena de suministro descri

Kakehashi: capa de traducción para ejecutar binarios macOS en Linux ARM64

Kakehashi es una herramienta de código abierto escrita en Rust que permite ejecutar binarios de macOS ARM64 (Darwin) sobre Linux aarch64 sin necesidad de emulación completa ni JIT. Funciona como una capa de traducción en espacio de usuario: carga archivos Mach-O, mapea una versión libSystem independ

El pipeline de desarrollo también es un sistema en producción

La cadena que conecta una petición del cliente con su entrega —desde el sistema de tickets, pasando por el IDE, los compiladores, los repositorios de paquetes, las pruebas automáticas, el entorno de QA y las herramientas de integración y despliegue continuo (CI/CD)— debería tratarse como un sistema

Software personal: aplicaciones hechas en casa con IA, sin buscar escala

El desarrollador Adam Waxman defiende en su blog 'Software for One' la idea del software personal: aplicaciones construidas a medida para uno mismo, la familia o comunidades muy pequeñas, sin perseguir usuarios ni métricas de crecimiento. El ensayo parte de la reflexión de Robin Sloan en 2020 sobre

GitHub refuerza npm y GitHub Actions frente a ataques a la cadena de suministro

GitHub ha desplegado en los últimos meses una serie de mejoras en npm y GitHub Actions dirigidas a interrumpir las técnicas de ataque a la cadena de suministro que durante el último año han afectado a cientos de proyectos open source. Los ataques suelen dirigirse a cuentas de mantenedores o a flujos

Cómo Lionshead ejecuta una batería completa de seguridad en cada pull request

Lionshead, un proyecto de un único fundador, aplica en cada pull request un conjunto de herramientas de seguridad que replica las comprobaciones que un equipo corporativo de tamaño medio ejecutaría semanalmente contra código en producción. La premisa es directa: a escala individual, una brecha real

Cómo The Elm Architecture modela un trabajo por lotes real con elm-run

El artículo muestra cómo el autor移植ó The Elm Architecture (TEA) —el clásico bucle init/update/subscriptions— a un trabajo por lotes de back-office escrito en Elm y ejecutado con elm-run, el proyecto de Damir que lleva Elm al sistema operativo. Frente al enfoque de pipeline de elm-pages Script (útil

Trusted Publishing no es una señal de confianza en paquetes

Trusted Publishing es un esquema de autenticación máquina a máquina basado en OpenID Connect (OIDC) que PyPI lanzó en 2023 y que desde entonces han adoptado npm, RubyGems, crates.io y NuGet. Su función es vincular una identidad externa (como un flujo de CI/CD) con uno o varios proyectos en un índice

EndBASIC 0.14 incorpora gráficos avanzados, sonido y consola retro VGA

EndBASIC, el intérprete BASIC retro de código abierto creado por Julio Merino, alcanza la versión 0.14 con un paquete de novedades que abre el camino hacia una eventual 1.0. La release añade primitivas gráficas para dibujar triángulos, polígonos y rellenar áreas, e incluye un demo de círculos animad

CCC: un generador de caché de código para alimentar agentes de IA

CCC (ContextCodeCache) es una herramienta de línea de comandos, escrita en Rust, que analiza un proyecto y produce un directorio .ccc con un mapa compacto y legible por máquina de cada archivo fuente: constantes, funciones (con tipo de retorno y resumen de documentación), grafo de llamadas intra-arc

Cazando un heisenbug en el build de Windows de Stim

Este artículo narra la odisea de depuración que vivió el desarrollador de Stim, una biblioteca en C++ para simulación de circuitos cuánticos, cuando los builds de Windows en integración continua empezaron a fallar con un críptico 'access violation' tras un cambio menor en el manejo de flujos. El pro

Kiso, un motor de publicación para Open Knowledge Format

Kiso es un motor de publicación de código abierto diseñado para transformar paquetes de Open Knowledge Format (OKF) en sitios web estáticos orientados tanto a personas como a agentes de inteligencia artificial. Su filosofía se apoya en un primer principio claro: el archivo OKF constituye la fuente ú

Oak, un nuevo sistema de control de versiones diseñado para agentes de IA

Oak: el nuevo sistema de control de versiones nacido para los agentes de inteligencia artificial Zach Geier, desarrollador con una década de experiencia en herramientas de productividad, ha presentado Oak, un sistema de control de versiones diseñado desde cero para trabajar con agentes de IA. El pr

Constructive Calculator: una calculadora para iPhone que no redondea

Constructive Calculator es una calculadora para iPhone, actualmente en beta abierta en TestFlight, que realiza operaciones con números reales constructivos: en lugar de almacenar aproximaciones de ancho fijo, guarda funciones que producen dígitos exactos a cualquier precisión solicitada. Esto permit

treehouse: cómo aislar entornos de desarrollo con Git worktrees

treehouse es una herramienta de línea de comandos escrita en Go que facilita el aislamiento de entornos de desarrollo cuando se trabaja con Git worktrees. Asigna un número estable a cada worktree para que ese identificador sirva como base de configuración local: puertos, nombres de bases de datos o

Radicle propone forja de código descentralizada y soberana sin intermediarios

Radicle lanza plataforma descentralizada de colaboración de código. La herramienta, construida sobre Git, funciona como una forja de código soberana donde no existe una entidad central que controle la red. Los repositorios se replican entre pares de manera descentralizada, garantizando que los usuar

Bug en Composer filtra tokens de GitHub Actions en los logs de CI/CD

Composer, el gestor de dependencias de PHP, presenta una vulnerabilidad de seguridad que filtra tokens de GitHub Actions en los logs de CI/CD. El problema ocurre debido a que GitHub introdujo un nuevo formato de tokens GITHUB_TOKEN que incluye guión (-), pero Composer los valida con una expresión re

GitHub Actions: Problemas de disponibilidad afectan a usuarios

GitHub ha reportado problemas de disponibilidad con sus Actions Jobs, afectando a usuarios que utilizan Standard Hosted Runners en la región Este de Estados Unidos (East US). La incidencia, iniciada hace aproximadamente dos horas, se manifiesta en tiempos de espera elevados y fallos en la ejecución

Frizbee: Automatiza verificaciones en GitHub y contenedores

Stacklok ha lanzado Frizbee, una nueva herramienta de código abierto diseñada para automatizar la verificación de la integridad de imágenes de contenedores y acciones de GitHub. Frizbee, disponible como una herramienta de línea de comandos y una acción de GitHub, genera checksums para acciones e imá

Claves efímeras: nueva defensa contra ciberataques

Expertos en seguridad informática abogan por la adopción de claves efímeras (con una validez de aproximadamente un día o menos) como una forma efectiva de mejorar la seguridad de los sistemas. La principal ventaja radica en que estas claves eliminan la necesidad de rotación manual, un proceso comple

Joven crea IA 'inmortal' con sistema automatizado

Un equipo de seguridad de MuleRun descubrió un sofisticado sistema automatizado que utilizaba 2.256 cuentas para aprovechar de forma gratuita 11 plataformas de IA. El sistema, orquestado a través de GitHub Actions y Firebase, fue creado por un joven filipino que afirma no tener experiencia en progra

Trivy: Ataque robó credenciales de gestores de secretos

Un sofisticado ataque a la herramienta de análisis de vulnerabilidades Trivy, ampliamente utilizada, fue descubierto el 19 de marzo de 2026. Los atacantes inyectaron código malicioso en la versión oficial v0.69.4, permitiéndoles robar credenciales de forma silenciosa y sin dejar rastro. El ataque ex

Astral revela medidas de seguridad tras incidentes en software

Astral, una empresa que desarrolla herramientas para desarrolladores, ha publicado detalles sobre sus prácticas de seguridad en respuesta a recientes ataques a la cadena de suministro de software, como los que afectaron a Trivy y LiteLLM. La compañía busca compartir sus métodos para fortalecer la se

Ataque a Axios: Versiones maliciosas en npm

La popular biblioteca JavaScript para HTTP, Axios, ha sido objeto de un sofisticado ataque a la cadena de suministro, según StepSecurity. El 30 de marzo de 2024, se identificaron dos versiones maliciosas de Axios (versiones 1.14.1 y 0.30.4) publicadas en npm. Estas versiones fueron subidas utilizand

RISE facilita CI en RISC-V: pruebas reales y gratuitas

El proyecto RISE ha anunciado la disponibilidad gratuita de 'RISE RISC-V Runners', un servicio de GitHub Actions que permite a cualquier proyecto de código abierto ejecutar sus pipelines de integración continua (CI) en hardware RISC-V real. Esta iniciativa elimina la necesidad de emuladores o compil

Blog con Elixir y Phoenix: una arquitectura inusual

Este artículo detalla la construcción de un blog utilizando Elixir y Phoenix, enfocándose en una arquitectura inusual pero eficiente. La autora, Johanna Larsson, explica su decisión de evitar un enfoque estático, optando por renderizado del lado del servidor con Phoenix para permitir futuras experim

Desarrolladores abandonan GitHub: Codeberg se consolida

Desarrolladores están migrando sus repositorios de GitHub a Codeberg, una plataforma alternativa, debido a preocupaciones sobre las políticas y prácticas de GitHub. La migración, aunque inicialmente percibida como compleja, resulta más sencilla de lo esperado, especialmente en lo que respecta a la i

Ataque a Trivy: Malware en acciones de GitHub compromete CI/CD

Un ataque a la cadena de suministro ha comprometido las acciones de GitHub de Trivy, una herramienta de escaneo de vulnerabilidades, exponiendo potencialmente miles de flujos de trabajo de CI/CD a malware. El ataque, detectado el 20 de marzo de 2026, involucró a un atacante que forzó la actualizació

GitHub Actions: Riesgos de seguridad en dependencias

Un artículo de nesbitt.io destaca una creciente preocupación por la seguridad en la gestión de dependencias dentro de plataformas como GitHub Actions, Ansible Galaxy y Terraform, comparándolas con sistemas de gestión de paquetes tradicionales pero sin sus salvaguardas. GitHub Actions, por ejemplo, c

Heroku deja de innovar: usuarios migran a Magic Containers

Heroku, pionera en la plataforma como servicio (PaaS), anunció que el 6 de febrero de 2026 adoptará un modelo de ingeniería de mantenimiento, lo que implica la finalización de nuevas funcionalidades y contratos empresariales. Para facilitar la transición, la empresa sugiere a sus usuarios migrar a '

Ubicloud: Nube Abierta Compite con AWS

Una nueva plataforma de nube abierta llamada Ubicloud ha surgido como una alternativa a Amazon Web Services (AWS). Anunciada recientemente por Y Combinator, Ubicloud ofrece servicios esenciales como computación elástica, almacenamiento en bloque, CI/CD (integrado con GitHub Actions), Kubernetes (K8s

Claude Code: Prefiere Soluciones a Medida

Este informe de amplifying.ai analiza cómo Claude Code, un modelo de lenguaje de Anthropic, elige herramientas y soluciones para tareas de desarrollo de software. A través de un estudio exhaustivo donde se le presentaron a Claude Code 2430 escenarios reales de desarrollo, los investigadores descubri

Dependency Gate: Nueva herramienta protege el código npm

Westbayberry ha lanzado una nueva herramienta gratuita llamada Dependency Gate (dg) para mejorar la seguridad de las cadenas de suministro de npm. La herramienta, disponible de forma permanente sin necesidad de tarjeta de crédito, analiza el comportamiento de las dependencias de los paquetes npm ant

Dependabot: Alertas de seguridad innecesarias preocupan a GitHub

Dependabot, una herramienta automatizada de GitHub para gestionar dependencias, ha generado miles de alertas de seguridad innecesarias, especialmente en el ecosistema Go, según un análisis reciente del desarrollador Filippo Sottile. El problema surge porque Dependabot emite alertas para vulnerabilid

Vulnerabilidades ponen en riesgo módulos Go

La integridad de los módulos Go, un sistema crucial para la gestión de paquetes en el lenguaje de programación Go, se encuentra en riesgo debido a vulnerabilidades en los servicios de alojamiento de código como GitHub. El sistema de Go Modules, que garantiza que todos los desarrolladores utilicen la

De Windows a Linux: Un Viaje de Autoalojamiento

Este artículo narra la experiencia personal del autor al migrar a Linux y comenzar a alojar sus propios servicios. Inicialmente motivado por YouTubers como Luke Smith y Mental Outlaw, el autor describe su transición desde Windows 10 a Debian 11, superando desafíos como la compatibilidad de juegos a

Vouch: Nuevo Sistema para Proteger el Código Abierto

Un nuevo sistema llamado 'Vouch' busca restaurar la confianza en los proyectos de código abierto, especialmente frente a la creciente proliferación de contribuciones generadas por inteligencia artificial de baja calidad. El sistema permite a los proyectos establecer listas de usuarios 'vouch' (confi

GitHub automatiza repositorios con IA

GitHub ha lanzado 'Agentic Workflows', una nueva funcionalidad que permite automatizar tareas dentro de los repositorios utilizando inteligencia artificial. Esta herramienta permite a los usuarios definir automatizaciones en lenguaje natural a través de archivos Markdown, que luego se compilan en fl

DevOps a Soluciones: Una Transición Profesional

Este artículo explora la transición de un ingeniero DevSecOps a un Ingeniero de Soluciones, revelando una insatisfacción común entre profesionales de DevOps y ofreciendo una alternativa profesional enriquecedora. Durante cinco años, el autor se desempeñó como ingeniero DevSecOps en grandes empresas

GitHub Actions: Ex empleado critica su impacto en equipos

Un desarrollador, ex empleado temprano de CircleCI, critica duramente GitHub Actions, argumentando que está perjudicando a los equipos de ingeniería. El autor describe la experiencia de depuración como frustrante y burocrática, señalando problemas con el visor de registros (que incluso ha provocado