Noticias tecnológicas: 1 abril 2026

Bienvenidos a un nuevo día de noticias tecnológicas. Hoy repasamos un grave ataque a la cadena de suministro que afectó a uno de los paquetes npm más usados del mundo, nuevas medidas de seguridad de Apple y Google en sus plataformas, una brecha de datos sanitarios, novedades sobre Claude Code y, en un día histórico, el 50 aniversario de Apple.


Ataque a la cadena de suministro de Axios compromete npm e instala un troyano multiplataforma

El paquete Axios, una de las librerías HTTP más populares de JavaScript con más de 100 millones de descargas semanales y presente en aproximadamente el 80% de los entornos cloud, fue comprometido durante la madrugada del 31 de marzo. Un atacante logró acceso a la cuenta npm del mantenedor «jasonsaayman», cambió su email de registro por una dirección de Proton Mail bajo su control y publicó dos versiones maliciosas: axios@1.14.1 y axios@0.30.4.

Las versiones maliciosas incluían una dependencia oculta llamada plain-crypto-js que, al ejecutar npm install, desplegaba un RAT (Remote Access Trojan, un troyano de acceso remoto) compatible con macOS, Windows y Linux. El malware contactaba un servidor de control remoto para descargar y ejecutar cargas maliciosas adicionales. Las versiones comprometidas estuvieron activas durante unas dos horas antes de ser retiradas por npm. Google Threat Intelligence Group ha atribuido el ataque al grupo norcoreano UNC1069. Si ejecutaste npm install durante esa ventana de tiempo, los expertos recomiendan asumir un compromiso total del sistema.

Fuente: Help Net Security


macOS Tahoe 26.4 bloquea ataques ClickFix con una nueva protección en Terminal

Apple ha introducido en macOS Tahoe 26.4 una nueva función de seguridad que bloquea la ejecución de comandos potencialmente maliciosos pegados en Terminal. La medida está dirigida específicamente contra los ataques ClickFix, una técnica de ingeniería social en auge donde los atacantes convencen a las víctimas de copiar y pegar comandos peligrosos en la terminal, haciéndoles creer que están solucionando un problema o verificando algo.

Cuando el sistema detecta un comando sospechoso (como scripts codificados o instrucciones con sudo), muestra una alerta con el mensaje «Posible malware, pegado bloqueado» y explica que el ordenador no ha sido dañado. Según datos de ESET, la actividad de ClickFix aumentó más de un 500% en la primera mitad de 2025, convirtiéndose en el segundo vector de ataque más común después del phishing. Apple no mencionó esta función en las notas oficiales de la actualización, por lo que fue descubierta por los usuarios tras instalarla.

Fuente: Help Net Security


Google lanza Android Developer Verifier para verificar la identidad de los desarrolladores

Google ha comenzado a desplegar Android Developer Verifier, un nuevo servicio del sistema que comprobará si una aplicación está registrada por un desarrollador verificado antes de permitir su instalación. La medida busca combatir la distribución anónima de malware a través de apps descargadas fuera de Google Play, donde según análisis internos de Google la incidencia de software malicioso es más de 90 veces superior a la de la Play Store.

El calendario de implementación es gradual: en abril aparecerá el servicio en los ajustes de los dispositivos, en junio se abrirá un acceso anticipado para estudiantes y desarrolladores independientes, en agosto se lanzará globalmente el nuevo flujo de sideloading (instalación de apps fuera de la tienda oficial), y desde septiembre de 2026 será obligatorio en Brasil, Indonesia, Singapur y Tailandia. El despliegue global llegará en 2027. Los desarrolladores ya pueden completar la verificación a través de la Play Console o la nueva Android Developer Console.

Fuente: Help Net Security


CareCloud confirma que hackers accedieron a historiales médicos electrónicos de miles de proveedores sanitarios

CareCloud, una importante empresa de tecnología sanitaria que proporciona servicios a más de 45.000 proveedores médicos cubriendo a millones de pacientes, ha confirmado que un atacante accedió a uno de sus repositorios de datos de pacientes a mediados de marzo. Según la notificación presentada ante la SEC (Securities and Exchange Commission, el regulador bursátil de Estados Unidos), el intruso logró acceso a uno de los seis entornos de historiales clínicos electrónicos (EHR) de la compañía durante aproximadamente 8 horas.

La buena noticia es que los equipos de seguridad confirmaron que el atacante no logró moverse lateralmente: la brecha no se extendió a otras plataformas ni a los sistemas corporativos. Sin embargo, la investigación sigue en curso para determinar exactamente qué datos fueron accedidos o exfiltrados. Este tipo de incidentes subraya la importancia de cifrar adecuadamente la información sensible, tanto en tránsito como en reposo. Si manejas archivos confidenciales, herramientas como Encripta pueden ayudarte a proteger tus documentos con cifrado AES-256.

Fuente: TechCrunch


Anthropic reconoce que los límites de Claude Code se agotan demasiado rápido

Anthropic ha reconocido públicamente que los usuarios de Claude Code están agotando sus cuotas de uso mucho más rápido de lo esperado. La compañía declaró que este problema es «la máxima prioridad del equipo» y que están investigando activamente. Los usuarios de los planes de pago reportan situaciones frustrantes: un suscriptor de Claude Pro (200 dólares anuales) afirma que se le acaba la cuota cada lunes, limitando su uso a unos 12 días al mes, mientras que un usuario del plan Max 5 (100 dólares mensuales) reportó agotar toda su asignación en una sola hora.

Entre los factores identificados están la reducción de cuotas durante horas pico implementada la semana pasada, el fin de una promoción que duplicaba los límites fuera de horas pico (que terminó el 28 de marzo), y posibles bugs relacionados con la caché que estarían inflando el consumo de tokens entre 10 y 20 veces. El problema refleja una tensión creciente en la industria: las empresas de IA incentivan a integrar sus herramientas en flujos de trabajo automatizados, pero los sistemas de cuotas pueden interrumpir abruptamente estos procesos en producción.

Fuente: The Register


Apple cumple 50 años: Tim Cook toca la campana del Nasdaq en un día histórico

Hoy, 1 de abril de 2026, Apple celebra oficialmente su 50 aniversario. Fundada el 1 de abril de 1976 por Steve Jobs, Steve Wozniak y Ronald Wayne en un garaje de Los Altos, California, la compañía se ha convertido en una de las empresas más valiosas del mundo. Para conmemorar la ocasión, Tim Cook tocó ayer la campana de apertura del Nasdaq desde Apple Park, donde pronunció un discurso en el que destacó que «seguiremos empujando los límites de lo que la tecnología puede hacer para liberar el potencial humano».

Las celebraciones han incluido eventos globales con actuaciones de Alicia Keys en Nueva York, Mumford & Sons en Londres, y un gran final con Paul McCartney en Apple Park exclusivamente para empleados. La plantilla ha recibido camisetas, pins y pósteres conmemorativos con el logo arcoíris estilo boceto que Apple ha utilizado para este aniversario. Medio siglo después de sus inicios, Apple sigue siendo una referencia en el mundo de la tecnología y el desarrollo de software.

Fuente: 9to5Mac


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

Captura de Doodle Road Fury

Doodle Road Fury: Adictivo juego de carreras arcade con estética dibujada a mano.

Captura de ClipMason

ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido.

Captura de Encripta

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256.

Captura de FileMason

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio