Podlireproductor de pódcasts Webplayer

The Automated Daily - Hacker News Edition

The Automated Daily - Hacker News Edition

Audio oculto y huella web & HTML nativo reduce JavaScript - Noticias de Hacker News (21 ago 2026)

The Automated Daily - Hacker News Edition · 21 ago 2026 · 6:12

0:006:12

Escucha en la app Podli 🎧

Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.

Por favor, apoya este pódcast visitando a nuestros patrocinadores: - Diseño con IA sin esfuerzo para presentaciones, sitios web y más con Gamma - https://try.gamma.app/tad - Consensus: IA para la investigación. Obtén un mes gratis - https://get.consensus.app/automated_daily - Prezi: Crea presentaciones con IA rápidamente - https://try.prezi.com/automated_daily Apoya directamente a The Automated Daily: Cómprame un café: https://buymeacoffee.com/theautomateddaily Temas de hoy: Audio oculto y huella web - Una investigación apunta a que la portada de AliExpress activa Web Audio silencioso mediante scripts ofuscados, con efectos reales en auriculares Bluetooth multipunto. El caso reabre el debate sobre fingerprinting, privacidad y comportamiento inesperado del navegador. HTML nativo reduce JavaScript - Un repaso a nuevas capacidades de HTML muestra que menús, diálogos, acordeones y formularios avanzados pueden resolverse cada vez más con funciones nativas. La promesa es menos JavaScript, aunque persisten límites de compatibilidad y accesibilidad. Cadena de suministro en Rust - SafeDep detectó una publicación maliciosa en crates de Rust donde una dependencia typosquatting ejecutaba código en tiempo de compilación. Es una alerta seria de supply chain porque un crate pequeño y transitivo puede afectar a muchísimos proyectos. GitHub explica su gran caída - GitHub detalló que la interrupción del 17 de agosto duró casi ocho horas y se debió a un fallo de capacidad en infraestructura crítica, no a un despliegue fallido. El incidente afectó APIs, Actions, autenticación y Copilot, y acelera cambios de resiliencia. Linux 7.2 avanza fuerte - Linux 7.2 llega con una de las actividades más intensas del kernel reciente, con mejoras en scheduling, memoria y gráficos. Destacan avances de eficiencia energética en Raspberry Pi y progreso en estabilidad y pantallas modernas. Biología enseñada con preguntas - Una lectura muy comentada plantea que la biología se vuelve interesante cuando se enseña como una investigación sobre cómo la materia viva se organiza, no como una lista de términos. El enfoque conecta ADN, células y experimentos con preguntas reales. - AliExpress Homepage Hidden WebAudio Scripts Disrupt Bluetooth Headphones - HTML Gains New Native Features That Replace JavaScript - Why Great Art Has Thickness ([experimental-history.com](https://www.experimental-history.com/p/i-like-em-thick)) - GitHub explains August 17 outage and reliability fixes - Malicious Rust crate arrayref triggers build-time malware - Huzzah: A Pseudocode-Based AI Coding Editor - Biology Is More Astonishing Than It Is Taught - Vomit: Local Tool That Rewrites Claude Output into English - Linux 7.2 Released with GPU, Scheduling, and Power Management Improvements Transcripcion del Episodio Audio oculto y huella web Empezamos con navegador, privacidad y una consecuencia bastante tangible. Según una investigación publicada esta semana, la página principal de AliExpress estaría creando contextos de Web Audio silenciosos desde scripts ofuscados ligados a sistemas de seguridad de Alibaba. No se ve ningún reproductor y no se oye nada, pero el simple hecho de mantener activa la ruta de audio del navegador bastaría para interferir con auriculares Bluetooth multipunto, que dejan de devolver el sonido al teléfono como deberían. La lectura más importante no es solo el fallo práctico: también muestra hasta qué punto las técnicas de fingerprinting y antiabuso pueden meterse en capas del sistema que el usuario ni imagina. Y cuando una protección silenciosa cambia el comportamiento de tus dispositivos, la frontera entre seguridad, seguimiento y mala experiencia de uso se vuelve bastante borrosa. HTML nativo reduce JavaScript En la web también hubo una nota más optimista. Un artículo muy compartido repasa cómo HTML ha ganado funciones nativas que antes casi siempre obligaban a usar JavaScript. La idea es sencilla: muchas interfaces comunes, como cuadros de diálogo, menús desplegables, acordeones o ciertos controles de formulario, ya pueden montarse con menos código y con más ayuda directa del navegador. ¿Por qué importa? Porque eso puede traducirse en páginas más ligeras, menos complejas y más fáciles de mantener. La cautela está en que no todo está igual de maduro en todos los navegadores, y usar estas piezas sin cuidado puede empeorar la accesibilidad. Aun así, la tendencia es clara: el navegador sigue ampliando su propio kit de interfaz y eso cambia la manera de construir la web. Cadena de suministro en Rust Pasamos a seguridad de software, con una alerta seria en el ecosistema Rust. SafeDep informó de una publicación comprometida relacionada con el crate arrayref, donde una dependencia con nombre engañosamente parecido ejecutaba una carga maliciosa durante la compilación. Ese detalle es el que pone los pelos de punta: no hacía falta ejecutar la aplicación final; compilar el proyecto ya podía activar el código. Además, arrayref es una dependencia transitiva bastante extendida, así que el riesgo no se limita a quien la añadió manualmente. Este tipo de incidente recuerda que la cadena de suministro sigue siendo uno de los puntos más frágiles del desarrollo moderno. A veces el problema no entra por tu código, sino por una pieza diminuta que casi ni sabías que estaba ahí. GitHub explica su gran caída En infraestructura, GitHub publicó por fin el análisis de su gran caída del 17 de agosto. La interrupción duró siete horas y cuarenta y siete minutos y afectó a github.com, autenticación, APIs, pull requests, issues, Actions y también a Copilot. La compañía dice que no fue un despliegue fallido ni un cambio de configuración, sino un problema de capacidad: el tráfico llegó a un nuevo pico y un componente crítico en su centro de datos de Central US no escaló como debía. La recuperación fue lenta porque hubo que redistribuir tráfico y restaurar servicios por etapas, y en el caso de Copilot un bucle de reintentos del lado cliente empeoró la presión sobre el s

Episodios: The Automated Daily - Hacker News Edition

PodliDescarga gratis la app de Podli
↓ App