Noticias tecnológicas: 11 marzo 2026

Buenos días. Hoy te traigo un repaso cargado de novedades: el Patch Tuesday de Microsoft viene con 79 correcciones de seguridad, Anthropic estrena revisión de código con IA en Claude Code, GitHub amplía sus detectores de secretos, .NET recibe actualizaciones de seguridad, Windows 11 llega con 9 novedades interesantes y se descubren graves vulnerabilidades en Google Looker Studio.


Microsoft publica el Patch Tuesday de marzo con 79 correcciones y 2 zero-days

Microsoft ha lanzado su actualización de seguridad mensual correspondiente a marzo de 2026, que aborda 79 vulnerabilidades en Windows, Office, SQL Server y otros productos. Entre ellas destacan dos zero-days (vulnerabilidades descubiertas antes de que existiera parche): CVE-2026-21262, un fallo de escalada de privilegios en Microsoft SQL Server causado por controles de acceso inadecuados, y CVE-2026-26127, una vulnerabilidad en .NET que permite ataques de denegación de servicio (DoS) de forma remota sin autenticación. Aunque ninguna de las dos estaba siendo explotada activamente, ambas se habían divulgado públicamente antes de la publicación del parche.

La actualización también corrige tres vulnerabilidades críticas, dos de las cuales permiten ejecución remota de código (RCE) en Microsoft Office, incluso al previsualizar documentos en el panel de vista previa. Si usas Windows o productos de Microsoft, se recomienda aplicar las actualizaciones cuanto antes.

Fuente: BleepingComputer


Anthropic lanza Code Review en Claude Code para revisar código generado por IA

Anthropic ha presentado Code Review, una nueva funcionalidad integrada en Claude Code que permite revisar automáticamente los pull requests en GitHub. La herramienta utiliza múltiples agentes de IA en paralelo para analizar el código, detectar errores lógicos y clasificarlos por gravedad, filtrando los falsos positivos. Cuanto más grande es el cambio, más agentes se asignan para una revisión más profunda.

Según Anthropic, la revisión de código se ha convertido en un cuello de botella para muchos equipos de desarrollo debido al aumento masivo de código generado por herramientas de IA. Code Review está disponible en versión preliminar para usuarios de Claude for Teams y Claude for Enterprise, con un coste estimado de entre 15 y 25 dólares por revisión según la complejidad del código.

Fuente: Dataconomy


Descubren 9 vulnerabilidades cross-tenant en Google Looker Studio (LeakyLooker)

Investigadores de Tenable han revelado «LeakyLooker», un conjunto de nueve vulnerabilidades cross-tenant (que permiten acceder a datos de otros usuarios u organizaciones dentro del mismo servicio) en Google Looker Studio. Estas vulnerabilidades habrían permitido a atacantes ejecutar consultas SQL arbitrarias en las bases de datos de las víctimas, acceder a datos almacenados en Google Sheets, BigQuery, Spanner, PostgreSQL, MySQL y Google Cloud Storage, e incluso insertar o eliminar datos.

Los fallos rompían suposiciones fundamentales del diseño de seguridad de la plataforma e incluían ataques de inyección SQL, acceso no autorizado mediante hipervínculos e imágenes, y ataques de tipo XS-leak. Las vulnerabilidades fueron divulgadas responsablemente en junio de 2025 y Google ya las ha corregido. No hay evidencia de que hayan sido explotadas activamente.

Fuente: The Hacker News


GitHub añade 28 nuevos detectores de secretos y activa push protection por defecto

GitHub ha ampliado su sistema de escaneo de secretos con 28 nuevos detectores de 15 proveedores, incluyendo Lark, Vercel, Snowflake y Supabase. Estos detectores identifican automáticamente claves API, tokens y credenciales que los desarrolladores puedan haber incluido accidentalmente en sus repositorios. Además, se ha activado la protección push por defecto para 39 detectores, lo que significa que los commits que contengan secretos de servicios como Airtable, Databricks, Heroku, PostHog o Shopify serán bloqueados automáticamente antes de llegar al repositorio.

También se han añadido verificaciones de validez para tokens de Airtable, DeepSeek, npm, Pinecone y Sentry, lo que permite comprobar automáticamente si un secreto detectado sigue activo, facilitando la priorización de las correcciones. Una mejora importante para cualquier equipo que trabaje con repositorios públicos o privados en GitHub.

Fuente: GitHub Blog


.NET 10.0.4, 9.0.14 y 8.0.25 publicados con correcciones de seguridad

Microsoft ha publicado las actualizaciones de servicio de marzo para .NET, que incluyen las versiones 10.0.4, 9.0.14 y 8.0.25. Estas actualizaciones corrigen tres vulnerabilidades de seguridad: CVE-2026-26130 (bypass de seguridad que afecta a las tres versiones), CVE-2026-26127 (vulnerabilidad de denegación de servicio que afecta a .NET 10 y 9) y CVE-2026-26131 (exclusiva de .NET 10). Las actualizaciones incluyen mejoras en ASP.NET Core, Entity Framework Core, el runtime y WPF.

Por otro lado, .NET Framework no recibe actualizaciones de seguridad este mes. Si desarrollas con .NET, es recomendable actualizar a las últimas versiones lo antes posible para mantener la seguridad de tus aplicaciones.

Fuente: .NET Blog


Windows 11 recibe la actualización de marzo con 9 novedades destacadas

La actualización KB5079473 de Windows 11 ya está disponible y trae nueve novedades. Entre las más interesantes: un test de velocidad de red integrado accesible desde los ajustes rápidos de Wi-Fi o red celular, la herramienta Sysmon (System Monitor) incluida de forma nativa para monitorizar y registrar la actividad del sistema, soporte para emojis 16.0 con nuevos diseños, la posibilidad de establecer imágenes WebP como fondo de escritorio, y la opción «Extraer todo» en el Explorador de archivos para archivos comprimidos no-ZIP.

El Explorador de archivos también mejora la fiabilidad de las búsquedas en múltiples unidades y añade una vista previa al pasar el ratón sobre los resultados de búsqueda. Si te gusta tener bien organizados tus archivos en Windows, herramientas como FileMason pueden complementar estas mejoras con clasificación inteligente y automatizada en macOS.

Fuente: Windows Latest


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido copiado y ofrece acciones contextuales.

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256.

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos mediante reglas personalizables.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio