Migrar un sitio WordPress a otro alojamiento sin interrupciones
Cambiar de alojamiento expone a un sitio WordPress a una interrupción si el TTL del DNS y el orden del cambio no se planifican con antelación. Esta checklist detalla la preparación, la sincronización y…
Back-end
Node.js 26.9.0 incorpora node:bench y activa la FFI por defecto
Node.js 26.9.0, publicada el 16 de septiembre de 2026, añade el módulo de benchmarking integrado node:bench y activa la interfaz…
Symfony 8.2 estrena KeyManagement: cifrado unificado sobre cualquier KMS
Presentado el 15 de septiembre de 2026, el componente KeyManagement dota a Symfony 8.2 de una API única para cifrar…
CORS explicado: configurar el intercambio de recursos entre orígenes sin adivinar
El intercambio de recursos entre orígenes sigue siendo una fuente de confusión tenaz en el desarrollo web. Entender qué protege…
Node.js renueva su cadena TLS: raíces NSS 3.126, OpenSSL 3.5.8 y claves con STORE loaders
Node.js 24.21.0 LTS y 26.8.2 actualizan las raíces de certificados NSS 3.126 y OpenSSL 3.5.8. La línea LTS suma además…
Laravel 13.31 refuerza la autenticación por cookie y asegura las colas en Redis
Laravel 13.31.0, publicada el 8 de septiembre de 2026, corrige un fallo de seguridad en la autenticación por cookie «recuérdame»…
Python 3.15 queda congelado: imports diferidos, UTF-8 por defecto y un JIT más rápido
Python 3.15 publicó su última candidata a versión el 1 de septiembre de 2026, antes del lanzamiento previsto para el…
Seguridad
OpenAI, vulnerada a través de un fallo de ImageMagick explotado con Claude Opus 5
Un equipo de investigadores encadenó un fallo de la librería libheif usada por ImageMagick con una debilidad del inicio de…
WordPress 7.1.1 corrige de urgencia once fallos de seguridad
WordPress 7.1.1 cierra once fallos de seguridad en el núcleo y el editor de bloques, incluida una traversía de rutas…
Chrome publica un parche de urgencia por un fallo de V8 explotado activamente (CVE-2026-85046)
Google publicó el 4 de septiembre de 2026 una actualización de urgencia de Chrome para corregir CVE-2026-85046, una confusión de…
Content-Security-Policy: crear una política que protege sin romper el sitio
La Content-Security-Policy es una cabecera HTTP que limita el impacto de una inyección de scripts filtrando las fuentes autorizadas. Esta…
Next.js publica un parche crítico: dos ejecuciones de código remoto corregidas en 16.3.3 y 15.5.24
Next.js ha publicado con urgencia las versiones 16.3.3 y 15.5.24, que corrigen dos fallos críticos de ejecución de código remoto…
Cloudflare hace opcionales los scopes OAuth de Wrangler y su servidor MCP
Cloudflare permite ahora conceder solo una parte de los permisos que solicitan Wrangler y su servidor MCP. El cambio acerca…
DevOps y servidores
Migrar un sitio WordPress a otro alojamiento sin interrupciones
Cambiar de alojamiento expone a un sitio WordPress a una interrupción si el TTL del DNS y el orden del…
Caché HTTP: acertar con Cache-Control, la revalidación y el versionado de URL
La caché HTTP es la palanca de rendimiento más barata de un sitio, siempre que se configuren bien Cache-Control, la…
GitHub Actions acota el acceso a la caché de CI con cache-mode
GitHub generaliza cache-mode, un ajuste que aplica el mínimo privilegio a la caché de los flujos de Actions. El objetivo…
Copias de seguridad de un sitio en producción: la regla 3-2-1 y probar la restauración
La regla 3-2-1 protege un sitio frente a fallos de hardware, errores humanos y ransomware. Pero solo sirve si las…
Symfony lsp:check lleva los diagnósticos del framework a la integración continua
La CLI de Symfony 5.20 incorpora lsp:check, un comando que reproduce los diagnósticos del editor dentro de la integración continua.…
Desplegar una aplicación Node.js en producción: systemd y proxy inverso
Ejecutar node app.js sirve para una demostración, no para producción. Un servicio systemd y un proxy inverso Nginx forman un…
Front-end
Debounce y throttle en JavaScript: controlar la frecuencia de eventos
Escritura, desplazamiento, redimensionado: algunos eventos se disparan decenas de veces por segundo y saturan el hilo principal. El debounce y…
Vite 8.3.0 respeta el tsconfig raíz y minifica el CSS de los componentes
Publicada el 10 de septiembre de 2026, Vite 8.3.0 por fin tiene en cuenta un tsconfig raíz y minifica el…
SvelteKit 3 llega a Release Candidate: migración, Vite y las novedades de Svelte 5.57
SvelteKit 3 alcanza la fase de Release Candidate, pocos días después de la salida de Svelte 5.57. Un plugin de…
Chrome adopta un ciclo de versiones cada dos semanas
Desde el 8 de septiembre de 2026, Chrome publica una versión estable cada dos semanas. El seguimiento manual de versiones…
htmx 4.0 adopta fetch() y vuelve explícita la herencia de atributos
Publicado el 28 de agosto de 2026, htmx 4.0.0 reescribe su motor sobre fetch() e introduce cambios de ruptura deliberados.…
SvelteKit 3 llega a candidata de lanzamiento: la configuración se traslada a Vite y llegan las funciones remotas
SvelteKit 3 llega a candidata de lanzamiento: la configuración se traslada a Vite, las funciones remotas acercan el código de…
El medio
La actualidad técnica de los oficios web, verificada y fechada
Mail Studio cubre el desarrollo front-end y back-end, la infraestructura, la seguridad, el email y la entregabilidad, la IA aplicada a la web y la gestión de una actividad independiente. Cada artículo está fechado, sus fuentes se citan y todo error factual señalado se corrige de forma visible.