Urgent.News

What's breaking now, across thousands of outlets.

Tech

React 19.3, el compilador y un CVSS 10: lo que cambió mientras no mirabas

Esta semana saqué Create React App de un proyecto y dejé escrito el plan para sacarlo de otro. Los dos eran de 2022 y 2023, y los dos seguían funcionando. Eso es lo engañoso: seguir funcionando y seguir siendo la forma correcta de hacerlo son cosas distintas, y entre una y otra pasaron cuatro cambios grandes en React que no se enteran solos. Ninguno es un rumor. Los cuatro están publicados en el…

Original Spanish Read in English

React 19.3, el compilador y un CVSS 10: lo que cambió mientras no mirabas

Esta semana se lanzaron cambios significativos en React que pueden afectar a proyectos sin ser notados. El compilador ahora borra automáticamente componentes y hooks, optimizando su rendimiento. Sin embargo, si se utilizaba eslint-plugin-react-compiler, ahora es necesario cambiar a eslint-plugin-react-hooks@latest. Además, React Server Components tienen un calendario de parches debido a una vulnerabilidad crítica con CVSS 10.0, que permite a atacantes sin autenticación ejecutar código remoto en el servidor.

Hay dos actualizaciones adicionales relacionadas con vulnerabilidades de Denegación de Servicio y Exposición de Código Fuente. Finalmente, React 19.3 introdujo ViewTransition, que permite animar elementos al entrar, salir, moverse o cambiar de tamaño, y refines en Fragment para tocar el DOM directamente sin envolver elementos innecesariamente.

Written by urgent.news from Dev.to's reporting — not their text. Machine-written — may contain errors; check the original before relying on it.

Read the original at dev.to →

More in Tech

Generated Video Delivery — Status-Gated Download URLs in Marketplace OCR Pipelines

Short answer: issue a generated-video download URL only after the persisted asset is ready and its moderation evidence covers the bytes a buyer will receive.

  • Download URLs released only after OCR coverage completed and verified
  • Download URL minted from ready record with attached OCR decision
  • State transitions from submitted to ready to blocked with clear paths

A Docker container is containment, not a credential boundary

The RubyGems story has a detail that keeps tripping me up. The "GemStuffer" gems didn't sneak payloads through gem install.

  • Docker containers do not provide secure credential boundaries
  • Containers only contain blast radius, not secure access
  • Exposed credentials and sessions pose significant risks

More from Wednesday 16 September →