Tendencias en gestores de paquetes: seguridad y defensa por defecto

A lo largo de dieciséis semanas de seguimiento de lanzamientos en el ecosistema de gestores de paquetes, tres ejes marcan la evolución del sector: el endurecimiento defensivo por defecto, la incorporación de controles en los registros y la persistencia de tres familias de vulnerabilidades recurrente

jank mejora sus errores y lanza un repositorio oficial de paquetes nativos

jank ha ampliado su sistema de errores en C++ con trazas de excepciones en tiempo de ejecución, páginas de ayuda y mensajes más claros para resolver ambigüedades entre funciones candidatas. El compilador combina información de depuración del ejecutable actual, archivos compilados con anticipación y

decayfmt: un formato de archivo en Rust que se corrompe cada vez que se abre

decayfmt es un formato de archivo experimental escrito en Rust en el que cada apertura corrompe el archivo en disco de forma irreversible. El grado de deterioro se codifica en el propio nombre del archivo mediante un parámetro de inestabilidad (x): las imágenes usan la extensión .idcy<x> y los texto

Por qué compilar Rust a WebAssembly es lento con información de depuración

Compilar Rust a WebAssembly con información de depuración completa puede resultar hasta 40 veces más lento de lo esperado. Un caso concreto: un programa mínimo de 40 líneas pasa de 1,5 segundos sin depuración a 50 segundos al activar debug = 2 (DWARF completo), el ajuste por defecto del perfil dev d

RAPx: plataforma de análisis estático para Rust con verificación formal

RAPx (Rust Analysis Platform with Extensions) es una plataforma avanzada de análisis estático para programas escritos en Rust. Ofrece un marco extensible que va más allá del compilador rustc estándar y permite a las desarrolladoras razonar con mayor profundidad sobre seguridad, robustez y rendimient

Una visión para Cargo: repensar los flujos de trabajo en Rust

Este artículo presenta una hoja de ruta conceptual para evolucionar Cargo, la herramienta de gestión de paquetes y compilación del lenguaje Rust, actualmente considerada por la encuesta de Stack Overflow de 2025 como la herramienta de desarrollo más deseada por los programadores. El autor plantea qu

Creakwork12 convierte la bisagra del Framework 12 en una puerta chirriante

Creakwork12 es un proyecto de software publicado en GitHub por el usuario ArcaEge que reproduce el sonido de una puerta de madera vieja a partir del movimiento de la bisagra del portátil Framework 12. La herramienta está inspirada en LidAngleSensor, un proyecto previo de Sam Henrigold que usaba el s

Battery Packs: conjuntos curados de crates para acelerar la adopción de Rust

Battery Packs es una iniciativa del ecosistema Rust que propone agrupar crates en colecciones curadas en torno a un tema común, con el objetivo de reducir el tiempo que los nuevos usuarios dedican a investigar y comparar librerías. Cada pack es, en esencia, un crate cuyo nombre sigue la convención X

Leaves: visualizador de uso de disco en terminal con mapas de árbol

Leaves es una utilidad de código abierto escrita en Rust que analiza el uso de disco de un directorio y lo representa en la terminal mediante un mapa de árbol (treemap) de rectángulos anidados. Está inspirada en herramientas gráficas como WinDirStat y QDirStat, pero funciona íntegramente en modo tex

crates.io estrena visor de código, cambios de identidad y migración a Svelte

El equipo de crates.io, el registro oficial de paquetes del lenguaje Rust, publicó un nuevo balance semestral con las mejoras más relevantes de la plataforma. La novedad más visible es una pestaña "Code" en las páginas de crates que permite examinar el contenido exacto de cada versión publicada, inc

Rust 1.97.0 adopta el esquema de mangling v0 por defecto en stable

El equipo de Rust publicó la versión 1.97.0 del lenguaje de programación, disponible mediante `rustup update stable`. La novedad principal es la activación por defecto del esquema de mangling v0, específico de Rust, que sustituye al basado en el ABI de Itanium. Hasta ahora, este esquema solo podía h

Optimización del tiempo de recompilación de #[sqlx::test] en proyectos Rust

Este artículo analiza por qué los tiempos de recompilación de los tests #[sqlx::test] en proyectos Rust pueden volverse excesivamente lentos y qué soluciones existen. El autor, que mantuvo la suite de tests de integración de bors (el bot de merge queue usado en rust-lang/rust), comprobó que cada cam

cargo-geiger: analiza el uso de código inseguro en crates de Rust

cargo-geiger es un plugin para Cargo, el gestor de paquetes de Rust, que cuantifica el uso de código unsafe tanto en un crate como en todas sus dependencias. La herramienta genera estadísticas detalladas —recuento de funciones, bloques y elementos unsafe— para facilitar auditorías de seguridad, en l

rustc_codegen_jvm: backend de rustc para compilar Rust a bytecode de la JVM

rustc_codegen_jvm es un backend alternativo para el compilador de Rust (rustc) que traduce código fuente escrito en Rust a bytecode de la Java Virtual Machine (JVM) y produce archivos .jar ejecutables compatibles con JVM 8 o superior. El proyecto, alojado en GitHub bajo la cuenta IntegralPilot, conf

Rust Retro: IDE nostálgico revive los 80

TRUST es un entorno de desarrollo integrado (IDE) retro, basado en texto (TUI), para proyectos Rust. Inspirado en los entornos de desarrollo de la era DOS con sus pantallas azules características, este proyecto experimental busca ofrecer una experiencia de programación nostálgica y peculiar. En esen

IA en programación: ¿eficiencia o riesgo?

El auge de la programación asistida por IA, o "vibe coding", está transformando el panorama del desarrollo de software, y este artículo explora las implicaciones y desafíos que esto presenta. El autor, un desarrollador experimentado, inicialmente se sintió abrumado por la velocidad con la que se est

Rust: Riesgos de seguridad en paquetes ponen en alerta a desarrolladores

Desarrolladores de Rust enfrentan riesgos crecientes debido a vulnerabilidades en la cadena de suministro de paquetes, según un análisis reciente. El problema radica en la facilidad con la que bibliotecas maliciosas pueden infiltrarse en proyectos, a menudo a través de 'typo-squatting' (nombres de b