Deltix: un agente de IA que prueba apps móviles como un usuario real

Deltix es una herramienta de pruebas para aplicaciones móviles basada en un agente de inteligencia artificial que ejecuta tareas descritas en lenguaje natural sobre simuladores o dispositivos reales. El usuario redacta instrucciones en inglés sencillo —por ejemplo, "regístrate y envía tu primer mens

ntfy.sh, notificaciones push vía HTTP para teléfonos y escritorios

ntfy.sh es un servicio de notificaciones push basado en el modelo publicador-suscriptor que funciona sobre HTTP y permite enviar avisos a teléfonos móviles u ordenadores desde cualquier script o aplicación. El envío se realiza con una simple petición PUT o POST contra una URL que incluye el nombre d

Por qué GitHub Actions debería limitar los audiencias OIDC por trabajo

GitHub Actions permite a los flujos de trabajo obtener identificadores de máquina mediante tokens OpenID Connect (OIDC), exactamente el mismo mecanismo sobre el que se apoyan sistemas como Trusted Publishing de PyPI o Sigstore para autenticar integraciones con servicios externos sin necesidad de ges

Cómo acelerar scripts Haskell en GitHub Actions con bundles en caché

Ejecutar scripts Haskell en GitHub Actions suele ser lento: cada ejecución parte de un runner limpio, sin caché de Nix ni de Magix, así que hay que instalar herramientas, descargar dependencias y compilar el guion desde cero. En un caso real, esa puesta en marcha consumió 92 de los 105 segundos tota

Wails v2.11.0: compilación cruzada para Linux y Windows, pero con obstáculos

Wails v2.11.0, el framework para aplicaciones de escritorio con Go y un frontend web, permite generar en una sola orden ejecutables e instaladores para Linux y Windows desde una máquina amd64 con Ubuntu 24 y Go 1.25.5. Un único comando produce archivos para linux/amd64, windows/amd64, windows/arm64

Un atlas de los 90 resucita en Windows 11 gracias a un proyecto casero

Un padre ha dedicado meses a hacer funcionar en Windows 11 el Compton's 3D World Atlas Deluxe, un CD-ROM educativo de 1998 que su hijo encontró en una tienda de segunda mano de Port Townsend, Washington. El programa original dependía de un CD físico, códecs de vídeo obsoletos (Indeo), un componente

GitHub sufre una incidencia que afecta a Actions, Pages y Copilot

GitHub registra desde las 15:22 UTC del 6 de agosto de 2026 una incidencia de gran alcance que mantiene en estado degradado sus servicios de Actions y Pages, mientras el resto de componentes (Git Operations, Webhooks, API Requests, Issues, Pull Requests, Packages, Copilot, Codespaces y Copilot AI Mo

GitHub sufre una incidencia en Actions y Pages y trabaja en una solución

GitHub está investigando una interrupción que afecta a su servicio de automatización GitHub Actions y, en menor medida, a su servicio de alojamiento de sitios estáticos GitHub Pages. La compañía reconoció el problema por primera vez a las 15:41 UTC del 6 de agosto de 2026 y, una hora después, sus in

Cómo funciona la infraestructura en la nube de Compiler Explorer

Compiler Explorer, el popular sitio web que permite compilar y examinar código ensamblador en el navegador, opera sobre una infraestructura totalmente abierta en Amazon Web Services. Matt Godbolt, su creador, detalla los servicios que intervienen en cada petición del usuario, desde CloudFront y WAF

GitHub ya permite subir adjuntos a Issues y Pull Requests mediante scripts

GitHub carecía hasta ahora de una interfaz programática para subir imágenes y archivos adjuntos a Issues, Pull Requests y comentarios. La única vía era arrastrar el archivo manualmente desde el navegador, lo que impedía automatizar flujos como adjuntar capturas de pantalla de pruebas, vídeos de demo

Kakehashi: capa de traducción para ejecutar binarios macOS en Linux ARM64

Kakehashi es una herramienta de código abierto escrita en Rust que permite ejecutar binarios de macOS ARM64 (Darwin) sobre Linux aarch64 sin necesidad de emulación completa ni JIT. Funciona como una capa de traducción en espacio de usuario: carga archivos Mach-O, mapea una versión libSystem independ

El pipeline de desarrollo también es un sistema en producción

La cadena que conecta una petición del cliente con su entrega —desde el sistema de tickets, pasando por el IDE, los compiladores, los repositorios de paquetes, las pruebas automáticas, el entorno de QA y las herramientas de integración y despliegue continuo (CI/CD)— debería tratarse como un sistema

GitHub refuerza npm y GitHub Actions frente a ataques a la cadena de suministro

GitHub ha desplegado en los últimos meses una serie de mejoras en npm y GitHub Actions dirigidas a interrumpir las técnicas de ataque a la cadena de suministro que durante el último año han afectado a cientos de proyectos open source. Los ataques suelen dirigirse a cuentas de mantenedores o a flujos

Battery Packs: conjuntos curados de crates para acelerar la adopción de Rust

Battery Packs es una iniciativa del ecosistema Rust que propone agrupar crates en colecciones curadas en torno a un tema común, con el objetivo de reducir el tiempo que los nuevos usuarios dedican a investigar y comparar librerías. Cada pack es, en esencia, un crate cuyo nombre sigue la convención X

Cazando un heisenbug en el build de Windows de Stim

Este artículo narra la odisea de depuración que vivió el desarrollador de Stim, una biblioteca en C++ para simulación de circuitos cuánticos, cuando los builds de Windows en integración continua empezaron a fallar con un críptico 'access violation' tras un cambio menor en el manejo de flujos. El pro

Kiso, un motor de publicación para Open Knowledge Format

Kiso es un motor de publicación de código abierto diseñado para transformar paquetes de Open Knowledge Format (OKF) en sitios web estáticos orientados tanto a personas como a agentes de inteligencia artificial. Su filosofía se apoya en un primer principio claro: el archivo OKF constituye la fuente ú

Remote-df: ejecuta Dwarf Fortress en remoto desde el navegador

remote-df es un proyecto de código abierto que permite jugar a Dwarf Fortress, tanto en su edición Classic como en la de Steam, directamente desde el navegador web, sin necesidad de instalarlo en el equipo local. Para ello, el juego se ejecuta como contenedor Docker en un host Linux x86-64 remoto, y

Bug en Composer filtra tokens de GitHub Actions en los logs de CI/CD

Composer, el gestor de dependencias de PHP, presenta una vulnerabilidad de seguridad que filtra tokens de GitHub Actions en los logs de CI/CD. El problema ocurre debido a que GitHub introdujo un nuevo formato de tokens GITHUB_TOKEN que incluye guión (-), pero Composer los valida con una expresión re

Guía para alojar tu web personal en una Raspberry Pi

Este artículo explica paso a paso cómo alojar un sitio web personal en una Raspberry Pi, un ordenador de bajo coste del tamaño de una tarjeta de crédito. El autor tenía un dominio disponible y una Raspberry Pi sin usar, así que decidió aprovechar ambos para crear su propia web personal. La razón pr

Frizbee: Automatiza verificaciones en GitHub y contenedores

Stacklok ha lanzado Frizbee, una nueva herramienta de código abierto diseñada para automatizar la verificación de la integridad de imágenes de contenedores y acciones de GitHub. Frizbee, disponible como una herramienta de línea de comandos y una acción de GitHub, genera checksums para acciones e imá

Vulnerabilidad en Axios afecta a herramientas de OpenAI

OpenAI ha revelado un incidente de seguridad relacionado con una vulnerabilidad en la herramienta de desarrollador Axios, parte de un ataque más amplio a la cadena de suministro de software que afectó a la industria. El incidente, detectado el 31 de marzo de 2026, comprometió un flujo de trabajo de

Joven crea IA 'inmortal' con sistema automatizado

Un equipo de seguridad de MuleRun descubrió un sofisticado sistema automatizado que utilizaba 2.256 cuentas para aprovechar de forma gratuita 11 plataformas de IA. El sistema, orquestado a través de GitHub Actions y Firebase, fue creado por un joven filipino que afirma no tener experiencia en progra

Gas Town: Usa datos de usuarios para su desarrollo

Usuarios de la herramienta de código abierto Gas Town han descubierto que la aplicación está utilizando, sin su consentimiento explícito, sus créditos de modelos de lenguaje (LLM) y cuentas de GitHub para contribuir al desarrollo del propio software. La funcionalidad, integrada en los archivos `gast

Astral revela medidas de seguridad tras incidentes en software

Astral, una empresa que desarrolla herramientas para desarrolladores, ha publicado detalles sobre sus prácticas de seguridad en respuesta a recientes ataques a la cadena de suministro de software, como los que afectaron a Trivy y LiteLLM. La compañía busca compartir sus métodos para fortalecer la se

RISE facilita CI en RISC-V: pruebas reales y gratuitas

El proyecto RISE ha anunciado la disponibilidad gratuita de 'RISE RISC-V Runners', un servicio de GitHub Actions que permite a cualquier proyecto de código abierto ejecutar sus pipelines de integración continua (CI) en hardware RISC-V real. Esta iniciativa elimina la necesidad de emuladores o compil

Ataque a Trivy: Malware en acciones de GitHub compromete CI/CD

Un ataque a la cadena de suministro ha comprometido las acciones de GitHub de Trivy, una herramienta de escaneo de vulnerabilidades, exponiendo potencialmente miles de flujos de trabajo de CI/CD a malware. El ataque, detectado el 20 de marzo de 2026, involucró a un atacante que forzó la actualizació

GitHub Actions: Riesgos de seguridad en dependencias

Un artículo de nesbitt.io destaca una creciente preocupación por la seguridad en la gestión de dependencias dentro de plataformas como GitHub Actions, Ansible Galaxy y Terraform, comparándolas con sistemas de gestión de paquetes tradicionales pero sin sus salvaguardas. GitHub Actions, por ejemplo, c

Ubicloud: Nube Abierta Compite con AWS

Una nueva plataforma de nube abierta llamada Ubicloud ha surgido como una alternativa a Amazon Web Services (AWS). Anunciada recientemente por Y Combinator, Ubicloud ofrece servicios esenciales como computación elástica, almacenamiento en bloque, CI/CD (integrado con GitHub Actions), Kubernetes (K8s

Dependency Gate: Nueva herramienta protege el código npm

Westbayberry ha lanzado una nueva herramienta gratuita llamada Dependency Gate (dg) para mejorar la seguridad de las cadenas de suministro de npm. La herramienta, disponible de forma permanente sin necesidad de tarjeta de crédito, analiza el comportamiento de las dependencias de los paquetes npm ant

Dependabot: Alertas de seguridad innecesarias preocupan a GitHub

Dependabot, una herramienta automatizada de GitHub para gestionar dependencias, ha generado miles de alertas de seguridad innecesarias, especialmente en el ecosistema Go, según un análisis reciente del desarrollador Filippo Sottile. El problema surge porque Dependabot emite alertas para vulnerabilid

GitHub automatiza repositorios con IA

GitHub ha lanzado 'Agentic Workflows', una nueva funcionalidad que permite automatizar tareas dentro de los repositorios utilizando inteligencia artificial. Esta herramienta permite a los usuarios definir automatizaciones en lenguaje natural a través de archivos Markdown, que luego se compilan en fl

GitHub Actions: Ex empleado critica su impacto en equipos

Un desarrollador, ex empleado temprano de CircleCI, critica duramente GitHub Actions, argumentando que está perjudicando a los equipos de ingeniería. El autor describe la experiencia de depuración como frustrante y burocrática, señalando problemas con el visor de registros (que incluso ha provocado