GyaanSetu WebDev

Frontend, backend and devops for the modern web.

230 articlesDeep, practical knowledge

Investigadores advierten que las instancias de Artifactory expuestas a Internet ya están bajo ataque

JFrog reveló la vulnerabilidad CVE-2026-82329 el 28 de agosto, un fallo con una puntuación CVSS de 9.8 que permite a los atacantes falsificar tokens de administrador sin necesidad de credenciales. La inteligencia de amenazas confirma que el exploit ya está afectando a instalaciones locales expuestas a Internet, y ya hay parches disponibles para seis versiones afectadas.

WebDev · 2 min de lectura

El 64 % de los principales sitios de Europa no cumplen con las reglas básicas de accesibilidad, según muestra una auditoría

La auditoría de los sitios con mayor tráfico de la UE reveló que dos tercios carecen de etiquetas ARIA esenciales, el 44 % no cumple con los ratios de contraste y los sitios más grandes tienen tres veces más probabilidades de infringir los estándares de Nivel A, lo que los pone en riesgo de sanciones antes de la llegada de WCAG 2.2.

WebDev · 3 min de lectura

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 min de lectura

Advertencia de desarrolladores: saltarse la lista de verificación de STON.fi puede resultar en la pérdida de tokens reales

La guía elaborada por la comunidad divide la migración en cuatro capas —variables de entorno, interacción con contratos, cálculo de comisiones y gestión de casos límite—, mostrando cómo obtener las direcciones del router y las comisiones desde la API en vivo, ejecutar pruebas de modo de falla y mantener el SDK actualizado.

WebDev · 4 min de lectura

Los ataques silenciosos de frameworks superan a los ruidosos escaneos de WordPress en aplicaciones web modernas

Un mes de registros de borde de un sitio de producción Next.js mostró 8,900 solicitudes marcadas, la mayoría dirigidas a rutas de WordPress inexistentes. El verdadero peligro provino de dos CVE recién divulgados que permiten a los atacantes mezclar el tráfico malicioso con solicitudes de usuarios normales, evadiendo las alarmas tradicionales.

WebDev · 3 min de lectura