Buenos días. Empezamos la semana con un repaso variado: desde una importante actualización para desarrolladores con la llegada de GPT-5.3-Codex a GitHub Copilot, pasando por varias alertas de ciberseguridad críticas, hasta una fecha límite importante para los usuarios de Apple Home. También repasamos cómo los espías chinos han comprometido las principales telecos de Singapur y un caso curioso de hackers que vulneraron a SmarterTools usando su propio software.
GPT-5.3-Codex ya está disponible para todos los usuarios de GitHub Copilot
OpenAI ha lanzado GPT-5.3-Codex, su último modelo de programación orientado a agentes, que ya está disponible de forma general en GitHub Copilot. El modelo sucede a GPT-5.2-Codex y promete hasta un 25% más de velocidad en tareas de programación con agentes, además de mejorar el razonamiento y la ejecución en flujos de trabajo complejos que utilizan múltiples herramientas.
GPT-5.3-Codex está disponible para suscriptores de Copilot Pro, Pro+, Business y Enterprise en Visual Studio Code, GitHub.com, GitHub Mobile, GitHub CLI y el GitHub Copilot Coding Agent. Los administradores de Enterprise y Business deben habilitar el modelo desde la configuración de Copilot. El despliegue se está realizando de forma gradual.
Fuente: GitHub Blog
Fortinet parchea vulnerabilidad crítica de inyección SQL en FortiClientEMS
Fortinet ha publicado parches de seguridad para una vulnerabilidad crítica de inyección SQL (SQLi) en FortiClientEMS, su solución centralizada de gestión de endpoints. La vulnerabilidad, identificada como CVE-2026-21643 con una puntuación CVSS de 9.1 sobre 10, permite a atacantes no autenticados ejecutar comandos arbitrarios mediante peticiones HTTP especialmente diseñadas.
La inyección SQL es un tipo de ataque en el que un atacante manipula las consultas a la base de datos insertando código malicioso, lo que puede derivar en acceso no autorizado al sistema. En este caso, el fallo reside en el componente de interfaz gráfica (GUI) del software, donde la validación de datos de entrada es insuficiente. La versión afectada es FortiClientEMS 7.4.4, y se recomienda actualizar a la versión 7.4.5 o posterior de inmediato. Las ramas 7.2 y 8.0 no están afectadas.
Fuente: The Hacker News
BeyondTrust corrige vulnerabilidad crítica que permite ejecución remota de código sin autenticación
BeyondTrust ha publicado actualizaciones de seguridad para una vulnerabilidad crítica en sus productos Remote Support y Privileged Remote Access (PRA), herramientas muy utilizadas en entornos empresariales para soporte técnico y acceso privilegiado remoto. El fallo, catalogado como CVE-2026-1731 con una puntuación CVSS de 9.9 sobre 10, es una vulnerabilidad de inyección de comandos del sistema operativo que permite a atacantes no autenticados ejecutar código de forma remota.
La vulnerabilidad fue descubierta el 31 de enero de 2026 mediante un análisis de variantes asistido por inteligencia artificial, y se han identificado aproximadamente 11.000 instancias expuestas a internet, de las cuales 8.500 son instalaciones on-premises potencialmente vulnerables. BeyondTrust ya ha parcheado automáticamente las instancias SaaS y urge a los clientes con instalaciones propias a actualizar a Remote Support 25.3.2 o Privileged Remote Access 25.1.1 como mínimo.
Fuente: The Hacker News
Hoy es el último día para actualizar Apple Home o tu casa inteligente dejará de funcionar
Apple ha fijado hoy, 10 de febrero de 2026, como fecha límite definitiva para que los usuarios de la app Casa (Home) migren a la nueva arquitectura. Los usuarios que no hayan actualizado podrían perder el acceso a sus accesorios inteligentes, automatizaciones y alertas críticas. La nueva arquitectura, introducida originalmente en iOS 16.2 en 2022, incorpora el estándar Matter para mejorar la fiabilidad del hogar conectado y delega más funciones al hub de HomeKit.
Para actualizar, basta con abrir la app Casa, ir a Ajustes, seleccionar Actualización de software y confirmar la migración. Si tienes varias casas configuradas, todas se actualizarán de forma simultánea. Apple ha retrasado esta fecha en varias ocasiones, pero esta es la definitiva: a partir de hoy, los hogares que sigan con la arquitectura antigua dejarán de recibir correcciones de seguridad y no podrán usar funciones nuevas como el soporte para robots aspiradores.
Fuente: 9to5Mac
Microsoft Exchange Online marca correos legítimos como phishing y los pone en cuarentena
Microsoft está investigando un problema en Exchange Online que marca correos electrónicos legítimos como phishing y los envía automáticamente a cuarentena, impidiendo a los usuarios enviar y recibir mensajes con normalidad. El incidente comenzó el 5 de febrero y sigue afectando a clientes de todo el mundo. La causa es una nueva regla de detección de URLs que, al intentar identificar técnicas de phishing más sofisticadas, ha acabado bloqueando URLs legítimas por error.
Microsoft está liberando manualmente los mensajes retenidos y desbloqueando URLs legítimas, aunque no ha dado una estimación de cuándo estará completamente resuelto. Este no es un caso aislado: Exchange Online ha sufrido problemas similares con falsos positivos en marzo, mayo y septiembre de 2025, lo que genera preocupación recurrente entre las organizaciones que dependen del servicio de correo de Microsoft para su actividad diaria.
Fuente: BleepingComputer
Espías chinos comprometen las cuatro mayores operadoras de telecomunicaciones de Singapur
La Agencia de Ciberseguridad de Singapur ha revelado que el grupo APT (amenaza persistente avanzada) UNC3886, vinculado a China, llevó a cabo una campaña de ciberespionaje contra las cuatro mayores operadoras de telecomunicaciones del país: M1, SIMBA Telecom, Singtel y StarHub. Los atacantes utilizaron un exploit zero-day (una vulnerabilidad desconocida por el fabricante) para evadir firewalls perimetrales, además de rootkits para mantener acceso persistente y ocultar su actividad.
Aunque los atacantes lograron acceder a partes de las redes de telecomunicaciones, las autoridades determinaron que no se produjo exfiltración de datos personales de clientes ni interrupciones en el servicio. Singapur lanzó la operación «CYBER GUARDIAN» para cerrar los puntos de acceso de los atacantes y reforzar la monitorización. UNC3886 es un grupo activo desde al menos 2022 que se especializa en atacar dispositivos de red perimetrales y tecnologías de virtualización.
Fuente: The Hacker News
Grupo de ransomware Warlock hackea a SmarterTools explotando una vulnerabilidad de su propio software
En un caso que demuestra que nadie está a salvo, el grupo de ransomware Warlock ha comprometido la red interna de SmarterTools, la empresa detrás del popular servidor de correo SmarterMail (alternativa a Microsoft Exchange), explotando una vulnerabilidad en su propio producto. Los atacantes aprovecharon CVE-2026-23760, un fallo de bypass de autenticación que permite restablecer contraseñas de administrador y obtener privilegios completos.
El punto de entrada fue una máquina virtual con SmarterMail que un empleado había configurado sin que el equipo de TI lo supiera, y que no estaba siendo actualizada. El grupo Warlock, también conocido como Gold Salem o Storm-2603, se especializa en la doble extorsión: cifra los datos y amenaza con publicarlos. Según SmarterTools, la brecha no afectó a las aplicaciones de negocio ni a los datos de cuentas de clientes, pero sí comprometió la red de oficinas y un centro de datos utilizado para control de calidad.
Fuente: BleepingComputer
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.
Quick New File: Extensión de Finder que permite crear archivos de más de 19 tipos diferentes con un simple clic derecho.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
