Goose: lenguaje de sistemas seguro en memoria y rápido

Goose es un lenguaje de programación de sistemas diseñado para ofrecer seguridad de memoria sin las sobrecargas típicas de los lenguajes modernos. Su arquitectura elimina el montón de memoria (heap), el recolector de basura (GC) y las anotaciones de vida, basándose en pila de datos gestionados por e

Una década de Rustls: balance y hoja de ruta hacia la versión 1.0

Rustls cumple diez años. La biblioteca de TLS en Rust nació el 2 de mayo de 2016 con un primer commit y, apenas cuatro meses después, alcanzaba su versión 0.1.0 ya capaz de interoperar con la mayoría de sitios web. A lo largo de la última década el proyecto ha evolucionado con contribuciones externa

Rust avanza hacia asignadores personalizados más flexibles y seguros

La estabilización de los asignadores personalizados en Rust ha cobrado nuevo impulso durante los últimos seis meses y se encuentra más cerca que nunca, según la propuesta de estabilización del rasgo Allocator y el informe asociado. El diseño actual conserva una superficie inicial limitada, con métod

El puntero dual de Mojo: seguro por defecto, inseguro por operación

Mojo, lenguaje orientado al cálculo de alto rendimiento, introduce un tipo de puntero bruto con un comportamiento singular: puede ser seguro o inseguro según la operación que se le aplique, en lugar de exigir variantes separadas como hace Rust. Esta dualidad es posible gracias al modelo de propiedad

Asignación estática y trabajo constante: patrones para sistemas robustos

Este ensayo técnico analiza dos patrones de diseño aplicados en sistemas de software críticos: la asignación estática de memoria y el principio de trabajo constante. El autor parte de los riesgos de seguridad del par malloc/free, donde un use-after-free puede convertirse en confusión de tipos y perm

Invariantes semánticos para explicar las vulnerabilidades de memoria en C

Un invariante semántico es una propiedad que debe mantenerse durante la ejecución de un programa para que sus datos y operaciones conserven el significado previsto. En C, estas relaciones suelen existir únicamente como obligaciones informales del programador, porque los tipos estándar no representan

RAPx: plataforma de análisis estático para Rust con verificación formal

RAPx (Rust Analysis Platform with Extensions) es una plataforma avanzada de análisis estático para programas escritos en Rust. Ofrece un marco extensible que va más allá del compilador rustc estándar y permite a las desarrolladoras razonar con mayor profundidad sobre seguridad, robustez y rendimient

Reescribir en Rust: rendimiento real, fracasos y balance de 2026

Los mantenedores de cot.rs, Mateusz Maćkowski y Marek Grzelak, repasan en un artículo publicado en el blog de JetBrains los resultados reales del movimiento RIIR (Rewrite It In Rust), basándose en su charla en Rustikon 2026. El texto distingue tres tipos de reescritura: reemplazos drop-in (uutils, s

Las dos facciones de C++: inercia del comité frente a presión por seguridad

El lenguaje C++ atraviesa una fractura interna entre dos formas incompatibles de entender su evolución. Por un lado, el Evolution Working Group (EWG) de WG21 alcanzó consenso con el documento P3466 R0 para reafirmar los principios de diseño del lenguaje: ningún cambio de ABI, mantenimiento de la com

Una propuesta para conectar Rust y Fil-C mediante un nuevo FFI seguro

El desarrollador Domen Kozar ha propuesto la creación de un nuevo enlace FFI —una interfaz que permite a un lenguaje llamar funciones escritas en otro— en Rust llamado `extern "fil-c"`, diseñado para interoperar de forma segura con bibliotecas C y C++ compiladas mediante Fil-C, un compilador alterna

CHERI: seguridad de memoria y compartimentación fina para CPU modernas

CHERI: seguridad de memoria y compartimentación fina para CPU modernas CHERI (Capability Hardware Enhanced RISC Instructions) es una arquitectura que busca resolver uno de los problemas más antiguos y persistentes de la seguridad informática: el manejo inseguro de punteros en memoria. Según explicó

Cómo sacar partido a las aserciones en el software moderno

La sentencia assert() es una herramienta básica para escribir software correcto, seguro y mantenible, pero muchas de sus implementaciones se quedan cortas y generan dudas sobre cuándo y cómo utilizarla. Este artículo explica en cuatro áreas clave cómo aprovechar las aserciones de forma eficaz. En pr

ByteAtomic de iceoryx2: primitivas lock-free seguras contra carreras de datos

iceoryx2, biblioteca de comunicación entre procesos orientada a sistemas críticos de seguridad y alta fiabilidad, incorpora ByteAtomic, un envoltorio que permite copiar memoria de forma atómica a nivel de byte. La pieza resuelve un problema conocido en Rust y C++: los sequence locks, que evitan bloq

Migrar de C y C++ a Rust: estrategia incremental frente a la reescritura total

La migración de proyectos en C y C++ a Rust ya no se considera una apuesta experimental: cada vez más equipos adoptan Rust como vía práctica para mejorar la seguridad de memoria, reducir costes de mantenimiento a largo plazo y modernizar sistemas de rendimiento crítico. Sin embargo, el éxito no depe

Seguridad de memoria práctica: por qué los matices importan

La seguridad de memoria suele presentarse como un concepto difuso y polémico, pero la realidad es más sencilla: puede entenderse como un espectro y, al mismo tiempo, admitir una definición práctica que no depende de tecnicismos. El código verdaderamente seguro es aquel cuyas reglas sobre la memoria

Absolutistas de la seguridad de memoria: más allá de Rust

El artículo analiza el debate en torno a la seguridad de memoria en lenguajes de programación y arremete contra los llamados «absolutistas», que descalifican a Rust por contar con bloques `unsafe` sin aplicar el mismo rasero a C, C++ o Zig. El texto parte de una observación: aunque durante años la d

Fil-C: un compilador que lleva la seguridad de memoria a C y C++

Fil-C es una implementación de C y C++ que garantiza la seguridad de memoria sin sacrificar la compatibilidad con el código existente, según explicó su creador, Filip Pizlo, en la conferencia Software Should Work 2026. El proyecto nace de la premisa de que los lenguajes seguros —como Rust o los ento

Cpp2Rust: traductor automático de C++ a Rust seguro

Cpp2Rust es una herramienta de código abierto que traduce código C++ a Rust completamente seguro de forma automática. Funciona como un traductor dirigido por la sintaxis que toma como punto de partida el árbol de sintaxis abstracta (AST) generado por clang. Tras recorrer dicho AST, la herramienta em

Bun se reescribe en Rust tras la adquisición por Anthropic

Bun, el entorno de ejecución y kit de herramientas para JavaScript y TypeScript, se reescribirá en Rust tras la adquisición de la empresa por Anthropic, completada en diciembre de 2025. El creador del proyecto, Jarred Sumner, anunció la decisión en una entrada de blog en la que detalla los motivos t

Kani: un verificador de modelos para Rust

Kani es un verificador de modelos de código abierto diseñado para el lenguaje de programación Rust. El artículo, publicado en arXiv en julio de 2026, lo presenta como una herramienta que lleva la verificación acotada más allá de la búsqueda de errores y ofrece garantías formales de corrección. Aunqu

Volviendo a Zig: de Rust a Zig tras seis años

Un programador que abandonó Zig por Rust en 2020 por la inestabilidad del lenguaje y la inmadurez de su ecosistema narra su regreso a Zig en 2026. Asegura que, aunque el lenguaje sigue siendo inestable —la versión 0.17 romperá sistemas de compilación— y conserva muchos de sus problemas de antaño, su

¿Qué es std::pin::Pin en Rust y por qué existe?

En Rust, std::pin::Pin es un envoltorio de puntero que garantiza, mediante el sistema de tipos, que el valor apuntado no se moverá a través de ese puntero. Su razón de ser está en los tipos autorreferenciales, estructuras que contienen punteros crudos hacia sus propios campos: si la instancia se mue

El kernel de Linux elimina strncpy tras seis años de refactorización

El núcleo de Linux ha completado la retirada de la función strncpy, una labor que ha requerido seis años y más de 360 parches. strncpy, heredada de la biblioteca de cadenas de C (lenguaje creado en 1972), se diseñó como corrección de strcpy para evitar desbordamientos de búfer, pero presenta dos pro

Fil-C presenta ensamblador inline con seguridad de memoria

Fil-C, una variante de C y C++ con seguridad de memoria desarrollada por pizlonator, incorpora compatibilidad con ensamblador inline manteniendo las garantías de seguridad. La función, aún en fase preliminar y no incluida en el lanzamiento 0.679, requiere compilar desde el código fuente. El proyect

Grit: una reimplementación de Git en Rust escrita con agentes de IA

Grit es un proyecto experimental que reimplementa Git desde cero como una biblioteca en Rust, con el objetivo de superar las limitaciones del Git original escrito en C, que nunca se concibió como una librería enlazable y reentrante, sino como una cadena de comandos estilo Unix. El proyecto, desarrol

Ü: un lenguaje de programación compilado, seguro y sin GC

Ü es un lenguaje de programación compilado y de tipado estático que prioriza la seguridad y el rendimiento. Inspirado en C++, pero sin sus desventajas, y con influencias menores de Rust, Ü ofrece una separación entre código seguro e inseguro, verificación en tiempo de compilación y abstracciones com

La seguridad de la memoria como imperativo moral ante la 'vulnpocalipsis'

Un especialista en seguridad publica un ensayo en el que sostiene que la seguridad de la memoria en el software dejará de ser un debate técnico para convertirse en una cuestión de vida o muerte, ante la inminente llegada de agentes de inteligencia artificial capaces de detectar vulnerabilidades de f

Rust: ¿Propiedad o Conteo de Referencias?

Rust, conocido por su seguridad de memoria sin necesidad de un recolector de basura, logra esto a través de un sistema de propiedad riguroso. Sin embargo, este sistema tiene una 'válvula de escape': el conteo de referencias. Normalmente, cada valor en Rust tiene un único propietario, y cuando ese pr

C++26: Reflexión y Seguridad en la Nueva Versión

El borrador final del estándar C++26 ha sido completado, según anunció Herb Sutter, experto en C++ y ex presidente del comité de estándares ISO C++. Esta nueva versión introduce cambios significativos que buscan modernizar y mejorar el lenguaje. Entre las novedades más destacadas se encuentra la imp

Fil-C: C/C++ más seguro con nueva técnica

Fil-C es un nuevo enfoque para implementar C/C++ con seguridad de memoria. El proyecto, detallado en corsix.org, busca resolver los problemas de seguridad inherentes a estos lenguajes mediante una transformación automatizada del código fuente. En su modelo simplificado, Fil-C inserta un `AllocationR

C++26 finalizado: la actualización más grande desde C++11

La ISO C++ Committee ha finalizado el trabajo técnico de C++26 tras una reunión celebrada en Londres (Croydon, Reino Unido) el pasado sábado. Este hito marca la culminación de un proceso que involucró a aproximadamente 210 asistentes de 24 países, tanto presenciales (130) como remotos (80). C++26 se