Noticias tecnológicas: 10 abril 2026

Buenos días. En el repaso de hoy encontrarás noticias variadas: una vulnerabilidad zero-day en Adobe Reader que lleva meses siendo explotada sin parche, el nuevo modelo de IA de Meta que sustituye a Llama, las últimas actualizaciones de Apple, una protección de Chrome contra el robo de cookies, y novedades de Anthropic y AWS para desarrolladores.


Zero-day en Adobe Reader: explotan PDFs maliciosos desde diciembre sin parche disponible

El investigador de seguridad Haifei Li ha revelado que atacantes están explotando activamente una vulnerabilidad zero-day en Adobe Acrobat Reader mediante documentos PDF especialmente diseñados desde al menos diciembre de 2025. Se trata de un exploit catalogado como «altamente sofisticado» que funciona en la última versión de Adobe Reader sin necesidad de interacción del usuario más allá de abrir el PDF.

El exploit aprovecha las APIs privilegiadas de Acrobat (util.readFileIntoStream y RSS.addFeed) para robar datos del sistema comprometido, y puede encadenar ataques adicionales de ejecución remota de código (RCE) y escape del sandbox (SBX). Los documentos maliciosos detectados contienen señuelos en ruso relacionados con la industria del petróleo y gas. A día de hoy, Adobe no ha publicado ningún parche ni CVE para esta vulnerabilidad, por lo que se recomienda no abrir documentos PDF de fuentes no confiables hasta que se publique una corrección.

Fuente: Help Net Security


Meta presenta Muse Spark, el modelo de IA que sustituye a Llama

Meta ha lanzado Muse Spark, su nuevo modelo de inteligencia artificial desarrollado durante nueve meses por el equipo liderado por Alexandr Wang en Meta Superintelligence Labs. El modelo, que internamente llevaba el nombre en clave «Avocado», sustituye a la familia Llama 4 y ofrece rendimiento competitivo en percepción multimodal, razonamiento, salud y tareas agénticas, aceptando entradas de voz, texto e imagen.

A diferencia de los modelos Llama anteriores, que se publicaban como modelos de pesos abiertos descargables gratuitamente, Muse Spark es de momento una herramienta interna de Meta. Potenciará la app Meta AI y el sitio web meta.ai de forma inmediata, con planes de expandirse a Facebook, Instagram y WhatsApp. Por ahora, solo está disponible en Estados Unidos.

Fuente: CNBC


Investigadores evaden las protecciones de Apple Intelligence con inyección de prompts

Un grupo de investigadores de seguridad ha demostrado cómo evadir las protecciones del modelo de lenguaje on-device de Apple Intelligence utilizando técnicas de inyección de prompts. El ataque combinó dos estrategias: la reversión Unicode (escribir cadenas dañinas al revés y usar el carácter RIGHT-TO-LEFT OVERRIDE para que se muestren correctamente en pantalla mientras los filtros las ignoran) y una técnica llamada Neural Exec, diseñada para sobreescribir las instrucciones base del modelo con directivas controladas por el atacante.

Los investigadores lograron una tasa de éxito del 76% en 100 prompts de prueba aleatorios. Apple recibió la notificación de estas vulnerabilidades en octubre de 2025 y ha endurecido los sistemas afectados con las protecciones incorporadas en iOS 26.4 y macOS 26.4.

Fuente: 9to5Mac


Apple lanza iOS 26.4.1 y macOS 26.4.1 con correcciones de errores

Apple ha publicado iOS 26.4.1, iPadOS 26.4.1 y macOS 26.4.1 con correcciones de errores. La actualización de iOS y iPadOS soluciona un problema de sincronización con iCloud que impedía que los datos se sincronizaran correctamente en apps propias y de terceros, además de activar Stolen Device Protection en iPhones empresariales.

En el caso de macOS, se corrige el mismo problema de iCloud y un fallo que impedía a los MacBook Air con M5 y MacBook Pro con M5 Pro o M5 Max conectarse a redes Wi-Fi 802.1X cuando se usaban extensiones de filtro de contenido. Ambas actualizaciones se centran en corrección de errores y no incluyen parches de seguridad específicos.

Fuente: 9to5Mac


Chrome 146 bloquea el robo de cookies de sesión con protección por hardware

Google ha activado Device Bound Session Credentials (DBSC) en Chrome 146 para Windows, una tecnología que vincula las cookies de sesión al hardware del dispositivo para impedir que el malware de tipo infostealer las robe. DBSC utiliza criptografía respaldada por hardware —el chip TPM (Trusted Platform Module) en Windows y el Secure Enclave en macOS— para generar un par de claves pública/privada único. Cuando una cookie de sesión caduca, Chrome demuestra que posee la clave privada antes de renovarla, haciendo que las cookies robadas sean inútiles sin acceso físico al dispositivo.

La telemetría inicial muestra una «reducción medible en los intentos exitosos de secuestro de sesión» en los servicios que ya usan el protocolo. El soporte para macOS llegará en una futura versión de Chrome. La seguridad de los datos personales es una preocupación creciente; si trabajas con archivos sensibles en tu Mac, herramientas como Encripta pueden ayudarte a proteger tu información con cifrado local.

Fuente: CyberInsider


Anthropic lanza Managed Agents: agentes de IA autónomos en la nube

Anthropic ha presentado Managed Agents, un servicio en la nube que permite a las organizaciones crear y desplegar agentes de IA basados en Claude que realizan tareas de forma autónoma con mínima supervisión humana. Cada agente es una «configuración reutilizable y versionada que define persona y capacidades», combinando modelos de Claude con prompts de sistema, herramientas y capacidades específicas.

Los agentes pueden leer y escribir archivos, ejecutar comandos y código, navegar por la web y manejar interacciones complejas con herramientas externas. El servicio gestiona automáticamente la compresión de sesiones, la gestión de credenciales, la recuperación de errores y el seguimiento de actividad. El precio es el estándar de la plataforma más 0,08 dólares por hora de sesión activa.

Fuente: The Register


AWS lanza S3 Files: monta un bucket de S3 como sistema de archivos NFS

Amazon Web Services ha lanzado S3 Files, un servicio que permite montar un bucket de S3 como un recurso compartido NFS (Network File System), proporcionando una interfaz de sistema de archivos sobre el almacenamiento de objetos de S3. El servicio se basa en la infraestructura de EFS (Elastic File System) pero mantiene S3 como almacén de datos principal, con precios de 0,30 $/GB de almacenamiento, 0,03 $/GB en lecturas y 0,06 $/GB en escrituras.

Las primeras pruebas de estrés muestran un rendimiento sólido en resolución de conflictos de escritura simultánea y lecturas de archivos grandes que alcanzan aproximadamente 3 GB/s al hacer streaming directo desde S3. Sin embargo, se han detectado algunas limitaciones: archivos con nombres de clave edge-case (barras finales, emojis o patrones de path traversal) se vuelven invisibles sin mostrar errores, y los archivos eliminados vía S3 permanecen legibles en NFS hasta 18 segundos.

Fuente: The Register


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

Captura de Doodle Road Fury

Doodle Road Fury: Juego de carreras arcade con estética de cuaderno dibujado a mano.

Captura de ClipMason

ClipMason: Gestor de portapapeles inteligente para macOS con historial y organización automática.

Captura de Encripta

Encripta: Cifra y protege tus archivos sensibles en macOS de forma sencilla y segura.

Captura de FileMason

FileMason: Organizador inteligente de archivos para macOS que ordena tu escritorio automáticamente.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio