Podlireproductor de pódcasts Webplayer

The Automated Daily - Hacker News Edition

The Automated Daily - Hacker News Edition

Campaña de malware en GitHub & Java Valhalla llega a OpenJDK - Noticias de Hacker News (19 jun 2026)

The Automated Daily - Hacker News Edition · 19 jun 2026 · 9:28

0:009:28

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.

Por favor, apoya este pódcast visitando a nuestros patrocinadores: - SurveyMonkey, Usando IA para descubrir insights más rápido y reducir el tiempo de análisis manual - https://get.surveymonkey.com/tad - Consensus: IA para la investigación. Obtén un mes gratis - https://get.consensus.app/automated_daily - KrispCall: Telefonía en la nube agéntica - https://try.krispcall.com/tad Apoya directamente a The Automated Daily: Cómprame un café: https://buymeacoffee.com/theautomateddaily Temas de hoy: Campaña de malware en GitHub - Se detectaron miles de repositorios clonados en GitHub con READMEs que enlazan a un ZIP troyanizado. Keywords: GitHub, malware, SEO, repos clonados, GH Archive. Java Valhalla llega a OpenJDK - Oracle confirmó que JEP 401 (Value Classes) se integra en OpenJDK y apunta a JDK 28 como preview, relajando la idea de identidad de objeto. Keywords: Project Valhalla, JVM, rendimiento, GC, value objects. DuckDB y el porqué de su velocidad - Un análisis de internals explica cómo DuckDB gana velocidad por su arquitectura embebida y su pipeline de optimización y ejecución. Keywords: DuckDB, analítica, in-process, optimizador, Parquet. Nuevo kernel Fractal y Spectre - MIT CSAIL presentó Fractal, un kernel para medir microarquitectura sin ruido, con hallazgos nuevos sobre predicción y especulación en Apple M1. Keywords: seguridad, side channels, Apple Silicon, Spectre, microarquitectura. Cómo usar bien .well-known - Mark Nottingham aclara cuándo conviene registrar un .well-known y cuándo genera rigidez operativa o problemas de descubrimiento. Keywords: RFC, IANA, .well-known, interoperabilidad, arquitectura web. Disciplina real para investigar en AI - Un ensayo sostiene que la clave para investigar en AI es un bucle constante de construir y leer, con instrumentación cuidadosa y tolerancia al fracaso. Keywords: investigación, ML, evaluación, rigor, bugs. Raku Foundation y gobernanza open source - La comunidad creó The Raku Foundation en Países Bajos para gobernanza y financiación, en parte por exigencias regulatorias europeas. Keywords: Raku, fundación, stewardship, EU Cyber Resilience Act, ecosistema. Autorización empresarial para MCP - La extensión EMA de MCP se declara estable para reemplazar consentimientos OAuth por usuario con control central desde el IdP en empresas. Keywords: MCP, SSO, IdP, autorización, compliance. - OpenJDK Targets Valhalla Value Classes for JDK 28 Preview - Inside DuckDB Part 1: In-Process Queries, Planning Pipelines, and Columnar Storage - MIT’s Fractal Kernel Gives Researchers a Clearer View of CPU Speculation, Reveals New M1 Behaviors - Zen-Inspired Advice for Building a Machine Learning Research Practice - RFC 8615 Author Warns Against Misusing Well-Known URIs and Details Best Practices - Gribouille 0.3.0 Adds One-Argument Guide Controls and Themed Compositions - Researcher Finds 10,000 GitHub Repositories Cloned to Deliver Trojan Malware - Raku community forms independent Raku Foundation in the Netherlands - ClickHouse Celebrates a Decade as an Open-Source Analytical Database - MCP Ships Stable Enterprise-Managed Authorization for Centralized, Zero-Touch OAuth Transcripcion del Episodio Campaña de malware en GitHub Arrancamos con seguridad, porque lo de GitHub suena grande. Un desarrollador, investigando por qué ciertos repositorios aparecían bien posicionados en buscadores, encontró copias casi exactas de proyectos reales… con un detalle: en el README añadían un enlace a un ZIP que contenía un troyano. Lo más llamativo es el patrón para mantenerse “frescos”: reescribir historial, borrar y re-subir commits parecidos —a menudo con el típico “Update README.md”— para que el enlace malicioso pareciera reciente, sin perder la apariencia de un repo con historia y contribuciones. Tras ver que los reportes manuales tardaban, el autor armó un detector combinando eventos de GH Archive con comprobaciones vía API, y con un filtro más fino llegó a una cifra aproximada de unos diez mil repositorios no-fork que encajaban con la misma conducta. ¿Por qué importa? Porque no es solo malware suelto: es un método de distribución que explota confianza, SEO y la “pátina” de legitimidad de GitHub, y además sugiere que la moderación reactiva va por detrás de la automatización de los atacantes. Java Valhalla llega a OpenJDK En el terreno de lenguajes y rendimiento, hay noticia histórica para Java. Una ingeniera de Oracle confirmó que JEP 401 —Value Classes and Objects—, el primer gran hito de Project Valhalla, ya se está integrando en OpenJDK y apunta a JDK 28 como función en modo preview. La integración es tan enorme que los mantenedores han tenido que frenar otros cambios grandes mientras aterriza. La idea de Valhalla es simple de explicar y difícil de ejecutar: que puedas escribir clases “normales”, legibles, pero que la JVM pueda tratarlas como datos más densos, con menos asignaciones, mejor caché y menos presión para el GC. Lo realmente rompedor es el cambio de modelo mental: ciertos objetos pierden identidad. Eso altera el significado de comparar con “==” y también elimina cosas como la sincronización sobre esos valores. Y ojo con el impacto colateral: algunos tipos del propio JDK, incluidos envoltorios de primitivos, empiezan a moverse hacia semánticas de valor bajo preview, lo que puede sorprender a código que dependía —aunque no debiera— de comportamientos de identidad. Importante también lo que no llega todavía: en JDK 28 esos value objects aún pueden ser null, y las mejoras más explosivas, como genéricos especializados que permitirían colecciones realmente “planas”, quedan para fases futuras. Aun así, es la primera vez que Java afloja su suposición histórica de que “todo objeto tiene identidad”, y eso abre una puerta muy seria a mejoras de rendimiento a nivel plataforma. DuckDB y el porqué de su velocidad Seguimos con datos y analítica: DuckDB. Un artículo, primera parte de una serie de internals, repasa decisiones de diseño que explican por qué DuckDB se siente tan r

Episodios: The Automated Daily - Hacker News Edition

PodliDescarga gratis la app de Podli
↓ App