List-Unsubscribe: la cabecera que protege la entregabilidad ante las reglas de Gmail y Yahoo
Desde 2024, Gmail y Yahoo exigen una baja en un clic a todo remitente que envíe más de 5000 mensajes diarios a sus dominios, mediante la cabecera List-Unsubscribe definida por la RFC 8058. Esta…
Back-end
Node.js 26.9.0 incorpora node:bench y activa la FFI por defecto
Node.js 26.9.0, publicada el 16 de septiembre de 2026, añade el módulo de benchmarking integrado node:bench y activa la interfaz…
Symfony 8.2 estrena KeyManagement: cifrado unificado sobre cualquier KMS
Presentado el 15 de septiembre de 2026, el componente KeyManagement dota a Symfony 8.2 de una API única para cifrar…
CORS explicado: configurar el intercambio de recursos entre orígenes sin adivinar
El intercambio de recursos entre orígenes sigue siendo una fuente de confusión tenaz en el desarrollo web. Entender qué protege…
Node.js renueva su cadena TLS: raíces NSS 3.126, OpenSSL 3.5.8 y claves con STORE loaders
Node.js 24.21.0 LTS y 26.8.2 actualizan las raíces de certificados NSS 3.126 y OpenSSL 3.5.8. La línea LTS suma además…
Laravel 13.31 refuerza la autenticación por cookie y asegura las colas en Redis
Laravel 13.31.0, publicada el 8 de septiembre de 2026, corrige un fallo de seguridad en la autenticación por cookie «recuérdame»…
Python 3.15 queda congelado: imports diferidos, UTF-8 por defecto y un JIT más rápido
Python 3.15 publicó su última candidata a versión el 1 de septiembre de 2026, antes del lanzamiento previsto para el…
IA para la web
Copilot Code: Microsoft permite crear aplicaciones con IA sin programar
El 25 de septiembre de 2026, Microsoft presentó una renovación de Copilot articulada en cuatro pilares, entre ellos Code, que…
GitHub Copilot: una política por defecto para las funciones que nadie configuró
El 24 de septiembre de 2026, GitHub añadió el ajuste global 'Default policy for new features' para Copilot Business y…
Claude Marketplace: Anthropic centraliza conectores y agentes
Anthropic lanza un lugar único para descubrir conectores MCP, agentes impulsados por Claude y socios de servicio, con pago posible…
Claude Opus 5.5: Anthropic apuesta por el coste por tarea, no por el puntaje bruto
Anthropic lanzó el 22 de septiembre de 2026 Claude Opus 5.5, con un coste un 40% menor que Opus 5…
GitHub Copilot incorpora Grok 4.7 para la programación agéntica
GitHub ha habilitado Grok 4.7, el nuevo modelo de razonamiento de xAI, en Copilot Pro, Pro+, Max, Business y Enterprise.…
Claude Code 2.1.271 lleva el modo rápido a las sesiones remotas y añade listas de dominios por comando
Claude Code 2.1.271 extiende el modo rápido a las sesiones remotas en la nube o en runners autoalojados. También añade…
Seguridad
Dos fallos críticos golpean a plugins de WordPress muy usados
Dos vulnerabilidades con puntuación 9,8 sobre 10 afectan a Visual Composer Website Builder y al plugin WAWP para WooCommerce, permitiendo…
Drupal corrige un fallo crítico de ejecución de código en Webform
El módulo Webform publica una veintena de avisos de seguridad de una vez, entre ellos un fallo crítico de ejecución…
WordPress 7.1.2 corrige un fallo crítico de inclusión de archivos
WordPress 7.1.2 corrige una vulnerabilidad crítica que permitía a un atacante no autenticado forzar la resolución de plantillas para incluir…
OpenAI, vulnerada a través de un fallo de ImageMagick explotado con Claude Opus 5
Un equipo de investigadores encadenó un fallo de la librería libheif usada por ImageMagick con una debilidad del inicio de…
WordPress 7.1.1 corrige de urgencia once fallos de seguridad
WordPress 7.1.1 cierra once fallos de seguridad en el núcleo y el editor de bloques, incluida una traversía de rutas…
Chrome publica un parche de urgencia por un fallo de V8 explotado activamente (CVE-2026-85046)
Google publicó el 4 de septiembre de 2026 una actualización de urgencia de Chrome para corregir CVE-2026-85046, una confusión de…
DevOps y servidores
Cloudflare lleva los Python Workers a disponibilidad general
Cloudflare anuncia la disponibilidad general de los Python Workers, con FastAPI, Django y Flask ejecutándose de forma nativa y acceso…
Migrar un sitio WordPress a otro alojamiento sin interrupciones
Cambiar de alojamiento expone a un sitio WordPress a una interrupción si el TTL del DNS y el orden del…
Caché HTTP: acertar con Cache-Control, la revalidación y el versionado de URL
La caché HTTP es la palanca de rendimiento más barata de un sitio, siempre que se configuren bien Cache-Control, la…
GitHub Actions acota el acceso a la caché de CI con cache-mode
GitHub generaliza cache-mode, un ajuste que aplica el mínimo privilegio a la caché de los flujos de Actions. El objetivo…
Copias de seguridad de un sitio en producción: la regla 3-2-1 y probar la restauración
La regla 3-2-1 protege un sitio frente a fallos de hardware, errores humanos y ransomware. Pero solo sirve si las…
Symfony lsp:check lleva los diagnósticos del framework a la integración continua
La CLI de Symfony 5.20 incorpora lsp:check, un comando que reproduce los diagnósticos del editor dentro de la integración continua.…
El medio
La actualidad técnica de los oficios web, verificada y fechada
Mail Studio cubre el desarrollo front-end y back-end, la infraestructura, la seguridad, el email y la entregabilidad, la IA aplicada a la web y la gestión de una actividad independiente. Cada artículo está fechado, sus fuentes se citan y todo error factual señalado se corrige de forma visible.