¡Microsoft acaba de hacer de código abierto Webright!
Una skill para agentes de IA para controlar navegadores.
El truco es que por debajo usa Playwright, escribe el código al vuelo y el rendimiento es brutal.
https://t.co/SYbJpOIZNn
Security things from the last few days:
- CopyFail (linux pwn'd)
- CopyFail 2/Dirty Frag
- 13 advisories in Next.js
- Over 70 CVEs addressed in MacOS 26.5
- ~50 CVEs addressed in iOS 26.5
- YellowKey (Windows Bitlocker pwn'd entirely)
- GreenPlasma (Windows privilege escalation)
- CVE-2026-21510 and CVE-2026-21513 confirmed to be used by Russia for Windows RCE
- CVE-2026-32202 separately confirmed to be used by Russia for sensitive document access
- Mini-Shai Hulud (over 300 JS and Python packages compromised via GitHub Action cache poisoning)
- Google confirms they have identified AI-powered exploitation of zero days in an unidentified "open-source, web-based system administration too"
- Canvas (popular LMS used in most schools) pwn'd entirely
- PAN-OS (palo alto networks) pwn'd with a 9.3 severity CVE-2026-0300
Are you scared yet?
Si estás usando npm install, estás en peligro.
¡Así de crudo te lo cuento para que reacciones!
Ayer se comprometieron paquetes de TanStack en npm.
De las bibliotecas más usadas en el mundo JavaScript.
Y de ahí saltó a Mistral, OpenSearch, UiPath, PyPI...
Porque muchos ataques no necesitan que importes nada. Basta con una instalación para infectarte.
¿Cómo?
Colando scripts como preinstall o postinstall que se ejecutan durante la instalación.
Lo importante es que tiene solución:
① Usa pnpm 11
Viene con defensas por defecto contra este tipo de ataques.
② Si sigues usando pnpm 10, npm, yarn o bun
Activa minimumReleaseAge y ponle 1440.
Evita instalar versiones publicadas el mismo día.
③ Bloquea scripts de instalación por defecto
pnpm evita que cualquier dependencia ejecute código en tu máquina solo por instalarla.
Por favor, comparte esto para que le llegue al máximo número de personas y paremos la cadena de ataques.
Three audio models. One release. GPT-realtime-translate, GPT-realtime-whisper, and GPT-realtime-2 are rolling out in Microsoft Foundry starting today, expanding what's possible for voice applications on Azure.
Learn what's new and how to get started:https://t.co/yjgnuGR9hV
ElevenLabs is expanding in Spain. We're opening a new office in Madrid and hiring into our local sales and engineering teams, so we can work even more closely with Spanish companies.
Introducing GPT-5.5
A new class of intelligence for real work and powering agents, built to understand complex goals, use tools, check its work, and carry more tasks through to completion. It marks a new way of getting computer work done.
Now available in ChatGPT and Codex.
Three ways to author .NET agent skills — file, class, or inline — all running through one provider. Add script execution + human approval and you’ve got a flexible, governed skill model for real apps.
Blog: https://t.co/ZgtfK0ezzy
Agent Framework 1.0 is here — stable APIs, multi‑agent workflows, MCP, Foundry hosting, YAML declarative agents, and a graph engine built for real orchestration.
If you’re shipping agents in .NET or Python, this is the release to bookmark.
🔗 https://t.co/oavkhzbeAw
This one actually hit me hard.
OpenClaw (launched 4 months ago): 356K stars
Linux Kernel (on GitHub since 2011): 228K stars
On one side: A 120-day-old AI assistant with a lobster mascot. 🦞
On the other: The literal backbone of human civilization. The code that runs every server, bank, and supercomputer on Earth. 🐧
One is winning the popularity contest. The other is quietly running the world.
2026 is going to be wild for AI.
I’m still team penguin all the way. 🐧
pico código por encargo
* 75€/h si te tomo los requisitos, te doy una fecha de entrega y me dejas trabajar tranquilo
* 95€/h si quieres “saber a diario cómo vamos y cambiar la prioridad de las tareas”
* 115€/h si vas a comentar en los PRs con lo que claudio te diga
* 150€/h si lo va a hacer claudio y yo voy a tener que “arreglar 4 cosillas”
tú dirás
Me parece loquísimo que aún no haya ningún sistema de voz real time con la calidad de lo que Sesame mostró hace ya un año!
Y por otro lado que los de Sesame no hayan publicado nada más ni lo hayan convertido en producto, ni hayan sacado ninguna otra investigación 🤔
Our biggest open-source repos are getting overwhelmed by AI slop which literally makes Github unusable (~a new pull request every 3 minutes).
Fun new challenges in an agentic world!
No me lo puedo creer. 275.000 euros.
Eso es lo que ha costado la web y app infoDANA.
Ha tenido menos de 1000 visitas y 700 descargas.
A 275 euros la visita.
Todo lo que está mal:
- No es de código abierto
- Las cookies y el tracking no cumplen LSSI-CE ni RGPD
- No cumple criterios básicos de accesibilidad
- Coste desproporcionado para una web informativa
- Dinero público sin retorno claro para la ciudadanía
Me parece perfecto que se haga una web y una app para esto.
Pero necesitamos gente con conocimientos técnicos para definir bien los requerimientos y los presupuestos.
Porque con la programación ya vamos tarde.
Y con la IA, si seguimos así, vamos a estar en la edad de piedra.
Un empleado de OpenAI se va de la empresa porque está quemado.
Es irónico cómo la IA promete hacernos más productivos, más eficientes, más libres...
Mientras se construye sobre ritmos de trabajo que están rompiendo a quienes la crean.
🆕 Añadidos datos de Andalucía — 808K contratos de la Junta.
🔓 Ingeniería inversa del proxy Elasticsearch del portal. Subdivisión recursiva en 8 dimensiones + multi-sort con 12 órdenes para superar el límite de 10K resultados/consulta.
▶️ Scraping + Datos
El Servicio Andaluz de Salud (SAS) tiene 290K contratos menores — el mayor bloque de cualquier CCAA.
Microsoft now ships a Postgres IDistributedCache, so I benchmarked it. 👀
What I found:
• Unlogged tables are fast
• WAL adds ~30% overhead
• Local DB ≈ 3–4ms
• Remote DB ≈ 16ms
Here's the full breakdown: https://t.co/GXyTnLQEHV