🚀 Quarkus Multitenancy 0.1.0 is now live on Maven Central!
An open-source @quarkusio extension (Quarkiverse) for multi-tenant resolution — via header, verified JWT, cookie or path — propagated straight to Hibernate ORM.
🔗 https://t.co/TduNEMk71h
#Quarkus#Java#OpenSource
Amazon compra Globalstar por 11,500 millones y desafía a Starlink en 2026
Lee el artículo completo: https://t.co/XBhZa1bUt8
#Hardware#Tech#Semiconductores
¡Acaba de salir el Figma de Claude Code!
Se llama Pencil:
✓ Diseña, versiona y genera código
✓ Con servidores MCP integrados
✓ Funciona con VSCode, Cursor
✓ Para macOS y Linux
Lo mejor, sin coste ni suscripción:
→ https://t.co/88IkfyDmPS
Si quieres aprender IA desde proyectos ya terminados y funcionales, este repo es para ti.
Esta una galería de 28+ aplicaciones reales de IA, pensadas para que puedas clonarlas, ejecutarlas, entender su arquitectura y adaptarlas a tus propios proyectos o portafolio.
📈 Machine Learning
• Predicción de precios de Airbnb
• Cálculo de tarifas de vuelos
• Seguimiento de rendimiento académico
🏥 IA en Salud
• Detección de enfermedades de tórax
• Predicción de enfermedades cardíacas
• Análisis de riesgo de diabetes
🧠 IA Generativa
• Chatbot en vivo con Gemini
• Asistente médico funcional
• Herramientas de análisis de documentos
👁️ Visión por Computador
• Sistema de hand-tracking
• Reconocimiento de medicamentos
• Implementaciones con OpenCV
📊 Dashboards de Datos
• Insights de e-commerce
• Analítica para restaurantes
• Seguimiento de rendimiento deportivo
Y tiene una lista de otros ejemplos que serán añadidos pronto al Repo
👉 https://t.co/GiAtAkvy8I
Muchos SaaS populares tienen alternativas Open Source (o más abiertas) que te permiten reducir costos y tener más control sobre tus datos.
Te comparto algunas equivalencias 👇
📝 Notion → AppFlowy / BookStack / Logseq
📊 Airtable → NocoDB / Baserow / Grist
🔥 Firebase → Supabase / Appwrite / PocketBase / Convex
🚀 Vercel / Heroku → Coolify / Dokku / CapRover / Dokploy
🧪 Postman → Hoppscotch / Bruno / Insomnia / HTTPie
💬 Slack → Mattermost
🎥 Zoom → Jitsi Meet
📋 Jira → Plane / OpenProject
🏢 Salesforce / ERP → ERPNext / Odoo
📧 Mailchimp → Mautic
📈 Google Analytics / Mixpanel → PostHog / Matomo
☁️ Dropbox → Nextcloud
📌 Trello → Wekan
✍️ DocuSign → Docuseal
No siempre son mejores que los SaaS comerciales,
pero sí ofrecen algo clave:
👉 privacidad, control y menos dependencia de suscripciones.
🎥 En este video explico cuándo vale la pena usar cada uno: https://t.co/Df7mvrkOaB
¿A cuál SaaS te gustaría dejar de pagar primero? 👇
🚀 Este es el stack de frameworks y herramientas que más uso últimamente:
⚛️ Frontend ➜ React (Vite)
🛠️ Backend ➜ NestJS (Node.js)
🌐 Full-Stack ➜ Next.js
📱 Mobile ➜ React Native
🧪 Testing ➜ Vitest
🎨 Styles ➜ Tailwind + shadcn/ui
🧠 Manejo de Estado ➜ Zustand
📊 Data / APIs ➜ FastAPI
🗄️ Base de Datos ➜ PostgreSQL
🔗 ORM ➜ Prisma
¿Ustedes qué Stack están usando ahora mismo?
Usar tu herramienta de IA sin MCPs es como programar en un editor de código sin plugins.
Por eso les comparto los MCPs que más uso y para qué:
1️⃣ Notion MCP → la IA va a mi Notion, crea tareas desde el código, las corrige y actualiza su estado cuando las completa. https://t.co/HFS2Lw7DnP
2️⃣ GitHub MCP → crear ramas, pull requests y trabajar directamente con mis repos sin salir del flujo.
https://t.co/9YQA9KLzln
3️⃣ Playwright MCP → la IA controla el navegador: automatiza búsquedas, testea aplicaciones y descarga datos.
https://t.co/3lYCCJwDpq
4️⃣ Context7 MCP → asegura que el código esté alineado con la documentación actual.
https://t.co/p5V0czeNif
Les dejo el video👉 https://t.co/3APTRpsnt2
MICROSERVICES ARCHITECTURE IN SYSTEM DESIGN
→ Microservices Architecture is a system design approach where an application is built as a collection of small, independent, and loosely coupled services.
→ Each service focuses on a single business capability and can be developed, deployed, and scaled independently.
→ CORE CONCEPT
→ Monolithic Application → Split into Independent Services
→ Each Service → Own logic → Own database → Own deployment lifecycle
→ Services communicate via APIs or events
→ KEY CHARACTERISTICS
→ Single Responsibility → each service handles one business function
→ Loose Coupling → services do not depend on internal logic of others
→ Independent Deployment → changes in one service do not affect others
→ Technology Diversity → each service can use different tech stacks
→ Fault Isolation → failure in one service does not crash the whole system
→ MICROSERVICES COMPONENTS
→ Client → API Gateway → Microservices
→ API Gateway → authentication → routing → rate limiting
→ Microservices → User Service → Order Service → Payment Service
→ Each Service → Own Database
→ Message Queue/Event Bus → async communication
→ Service Registry → service discovery
→ Load Balancer → distributes traffic
→ COMMUNICATION PATTERNS
→ Synchronous Communication
→ REST or gRPC → request/response
→ Simple but tightly coupled
→ Asynchronous Communication
→ Events → Message Queues (Kafka, RabbitMQ, SQS)
→ High scalability → loose coupling
→ DATA MANAGEMENT STRATEGY
→ Database per Service → no shared databases
→ Data consistency → achieved using events
→ Eventual consistency → preferred over strong consistency
→ Saga Pattern → manages distributed transactions
→ SCALING IN MICROSERVICES
→ Scale services independently based on load
→ High-traffic service → scale out only that service
→ Auto-scaling → Kubernetes / Cloud platforms
→ Horizontal scaling → preferred approach
→ FAULT TOLERANCE & RESILIENCE
→ Circuit Breaker → stops cascading failures
→ Retry Mechanisms → handles temporary failures
→ Timeouts → prevents resource blocking
→ Bulkhead Pattern → isolates failures
→ DEPLOYMENT & ORCHESTRATION
→ Containerization → Docker
→ Orchestration → Kubernetes
→ CI/CD Pipelines → automated testing & deployment
→ Rolling Updates → zero downtime deployments
→ OBSERVABILITY
→ Centralized Logging
→ Distributed Tracing
→ Metrics & Monitoring
→ Health Checks for each service
→ PROS OF MICROSERVICES
→ High scalability
→ Faster development cycles
→ Independent team ownership
→ Better fault isolation
→ Cloud-native compatibility
→ CONS OF MICROSERVICES
→ Increased system complexity
→ Network latency
→ Data consistency challenges
→ Higher operational overhead
→ Requires strong DevOps practices
→ WHEN TO USE MICROSERVICES
→ Large-scale applications
→ Rapidly growing user base
→ Multiple development teams
→ Systems requiring high availability and scalability
→ QUICK TIP
→ Microservices Architecture enables:
→ Independent development and scaling
→ Resilient and fault-tolerant systems
→ Faster innovation and deployment
→ Modern cloud-native system design
SYSTEM DESIGN HANDBOOK (FULL GUIDE):
https://t.co/aE1KNO7yX5
🚨 LA VULNERABILIDAD MÁS CRÍTICA EN LA HISTORIA DE REACT
React2Shell (CVE-2025-55182) tiene un CVSS de 10.0 — el máximo posible.
Lean eso de nuevo: diez punto cero.
Y eso no es todo. Una semana después del primer parche, salieron DOS vulnerabilidades más. Los equipos que parchearon el 3 de diciembre tuvieron que volver a parchear el 11.
¿Qué pasó?
El Flight protocol — el sistema de serialización que usa React Server Components para transferir datos entre cliente y servidor — fue diseñado para performance, no para condiciones adversariales.
El problema: el servidor deserializa cualquier cosa que recibe sin validar origen ni estructura. Un atacante puede inyectar objetos maliciosos que terminan ejecutando código arbitrario en tu servidor.
Sin autenticación. Sin interacción del usuario. En configuraciones por defecto.
📊 Los números que asustan:
- 77,664 IPs vulnerables detectadas el 5 de diciembre
- 39% de entornos cloud tienen instancias React/Next.js vulnerables
- 12% las exponen públicamente
- Hackers de estado-nación (China) explotaron esto EN HORAS
Palo Alto Networks lo dice claro: "A diferencia de bugs de corrupción de memoria que pueden fallar, esta vulnerabilidad GARANTIZA ejecución."
Las 3 CVEs:
🔴 CVE-2025-55182 (CVSS 10.0) — RCE, ejecución de código remoto
🟠 CVE-2025-55184 (CVSS 7.5) — DoS, loop infinito que cuelga el servidor
🟡 CVE-2025-55183 (CVSS 5.3) — Exposición de código fuente y secretos hardcodeados
¿Qué versiones están afectadas?
React 19.0.0 hasta 19.2.1 — incluyendo los parches del 3 de diciembre.
⚠️ Actualizá AHORA a: 19.0.2, 19.1.3 o 19.2.2
Next.js: actualizá a 14.2.35+ o la última versión parcheada de tu línea 15.x/16.x.
NO estás afectado si:
- Usás React 18 o anterior
- Tu app no usa servidor (SPA pura client-side)
- Usás Next.js Pages Router (no App Router)
- No usás frameworks/bundlers con soporte RSC
⚡ Si tu app estuvo online sin parchear después del 4 de diciembre: ROTÁ TODOS TUS SECRETS.
La comparación con Log4Shell no es exagerada. Ambas son vulnerabilidades de deserialización, ambas afectan configuraciones por defecto, y ambas fueron weaponizadas por actores sofisticados en horas.
La diferencia: React2Shell tuvo disclosure coordinado — los parches existían desde el día uno.
El problema de fondo: React Server Components desdibujó la frontera tradicional entre cliente y servidor. El Flight protocol asumió que podía confiar en el input del usuario durante la deserialización. Esa asunción funcionaba dentro de la infraestructura de Meta. Falló en cuanto RSC llegó a producción en internet público.
Este no fue un error de código. Fue una decisión arquitectónica.
¿Ya parcheaste? ¿Cómo lo manejó tu equipo?
#React #RSC #Seguridad #CVE #React2Shell #NextJS #Frontend #WebDev #Ciberseguridad
¡Brutal colección de automatizaciones para n8n!
Son más de 4000 disponibles en 15 categorías
Integraciones para OpenAI, Telegram, Slack, Google...
→ https://t.co/G2RSdrbRVe
¡Guía para entrevistas técnicas de programación!
✓ Patrones de diseño
✓ Arquitectura de software
✓ Buenas prácticas y Clean Code
✓ Algoritmos y estructuras de datos
✓ Preguntas típicas por lenguaje y tecnología
→ https://t.co/EJUZBQtXwU