Buenos días. Hoy traemos un repaso con noticias muy relevantes para desarrolladores y usuarios de tecnología: Apple corrige una vulnerabilidad zero-day que estaba siendo explotada activamente, Google sorprende cancelando en el último momento la beta de Android 17, llega un nuevo modelo de IA open source desde China, y varias amenazas de ciberseguridad que conviene conocer.
Apple corrige una vulnerabilidad zero-day explotada en ataques «extremadamente sofisticados»
Apple ha lanzado iOS 26.3, iPadOS 26.3, macOS Tahoe 26.3, watchOS 26.3, tvOS 26.3 y visionOS 26.3 con la corrección de la vulnerabilidad CVE-2026-20700, un fallo de corrupción de memoria en dyld (el enlazador dinámico del sistema) que permitía a un atacante con capacidad de escritura en memoria ejecutar código arbitrario. Apple ha reconocido que este fallo «puede haber sido explotado en un ataque extremadamente sofisticado contra individuos específicos».
La vulnerabilidad fue descubierta por el equipo de Google Threat Analysis Group (TAG). Además de este zero-day, las actualizaciones corrigen otros dos fallos: un acceso fuera de límites en el renderizador Metal de ANGLE (CVE-2025-14174) y una vulnerabilidad use-after-free en WebKit (CVE-2025-43529). Apple también ha publicado parches para sistemas anteriores, incluyendo iOS 18.7.5, macOS Sequoia 15.7.4 y macOS Sonoma 14.8.4. Se recomienda actualizar todos los dispositivos Apple lo antes posible.
Fuente: The Hacker News
Google cancela por sorpresa el lanzamiento de Android 17 Beta 1
Google ha cancelado inesperadamente el lanzamiento de Android 17 Beta 1, que estaba programado para el 11 de febrero a las 10:00 AM hora del Pacífico. Varios medios llegaron a publicar sus coberturas a esa hora, pero la documentación oficial en developer.android.com y el post del blog de Android Developers nunca llegaron a publicarse. Google notificó posteriormente a los medios que el lanzamiento se posponía, sin ofrecer ninguna explicación.
La compañía solo indicó que Android 17 Beta 1 llegará «pronto», sin concretar una nueva fecha. Es una situación poco habitual para Google, que suele cumplir sus calendarios de lanzamiento de betas de Android con precisión. La versión estable de Android 17 se espera para el segundo trimestre de 2026.
Fuente: 9to5Google
Z.ai lanza GLM-5, un modelo de IA open source con 745.000 millones de parámetros
La empresa china Z.ai (Zhipu AI) ha lanzado GLM-5, un modelo de lenguaje de código abierto con licencia MIT que cuenta con 745.000 millones de parámetros totales, de los cuales 40.000 millones se activan por token gracias a su arquitectura MoE (Mixture of Experts), una técnica que divide el modelo en «expertos» especializados y solo activa los necesarios para cada consulta, reduciendo el coste computacional.
GLM-5 destaca por lograr la menor tasa de alucinación del mercado según el índice Artificial Analysis Intelligence v4.0, y obtiene una puntuación de 77,8 en SWE-bench Verified (un benchmark de programación). Está disponible en OpenRouter a un coste de entre 0,80 y 1,00 dólares por millón de tokens de entrada, lo que lo convierte en un competidor directo de GPT-5.2 y Claude Opus 4.6 a un precio mucho menor. Además, ha sido entrenado íntegramente con chips Huawei Ascend, sin depender de hardware de Nvidia.
Fuente: VentureBeat
El nuevo Siri con Gemini se retrasa: podría no llegar hasta iOS 26.5 o iOS 27
Las funciones avanzadas de Siri potenciadas por Gemini de Google se retrasan más de lo previsto. Según informes, dos capacidades clave estaban previstas para iOS 26.4 (marzo): el acceso expandido a datos personales (como buscar en mensajes antiguos) y el control de apps por voz. Sin embargo, Apple está encontrando problemas en las pruebas internas y ahora estas funciones podrían no llegar hasta iOS 26.5 (mayo) o incluso iOS 27 (septiembre).
Apple cerró un acuerdo con Google en enero de 2026 para utilizar los modelos de IA Gemini como base del nuevo Siri, descartando tanto sus propios modelos como alternativas de Anthropic. La compañía ha decidido distribuir las nuevas funciones en varias actualizaciones en lugar de concentrarlas en un solo lanzamiento, lo que sugiere que la integración está resultando más compleja de lo esperado.
Fuente: 9to5Mac
Descubren el primer complemento malicioso de Outlook que roba más de 4.000 credenciales
Investigadores de ciberseguridad han descubierto el primer caso conocido de un complemento (add-in) malicioso de Microsoft Outlook utilizado para robar credenciales. El ataque, denominado «AgreeToSteal», consistió en que un atacante reclamó el dominio caducado de un complemento legítimo llamado AgreeTo y lo modificó para servir una página de inicio de sesión falsa de Microsoft, consiguiendo robar más de 4.000 credenciales.
El incidente revela una vulnerabilidad en el proceso de revisión de complementos de la Microsoft Store: Microsoft revisa el manifiesto del complemento en el envío inicial, pero no controla el contenido real que se carga posteriormente desde el servidor del desarrollador. Esto significa que un complemento aprobado puede convertirse en malicioso si un atacante toma el control de su dominio. Se recomienda a los administradores revisar los complementos instalados en sus organizaciones.
Fuente: The Hacker News
Botnet SSHStalker ataca sistemas Linux usando exploits de kernel de hace 15 años
Investigadores han descubierto una nueva botnet llamada SSHStalker que utiliza el protocolo IRC (Internet Relay Chat) como canal de comando y control para comprometer sistemas Linux. Lo llamativo de esta botnet es que aprovecha 19 exploits de kernel Linux que datan de la época de 2009, es decir, vulnerabilidades de hace más de 15 años que siguen presentes en sistemas que no han sido actualizados.
El uso de IRC como canal C2 (Command and Control, el sistema que permite al atacante enviar instrucciones al malware) es una técnica considerada «old school» pero que sigue siendo efectiva porque muchas herramientas de seguridad modernas no monitorizan este protocolo. El caso es un recordatorio de la importancia de mantener actualizados los kernels de los servidores Linux, incluso los que parecen funcionar correctamente con versiones antiguas.
Fuente: The Hacker News
LummaStealer resurge con fuerza mediante campañas de ingeniería social con CastleLoader
El malware LummaStealer, un infostealer (software malicioso diseñado para robar datos personales como contraseñas, cookies y datos bancarios), ha experimentado un repunte masivo de infecciones entre diciembre de 2025 y enero de 2026. Según la firma de ciberseguridad Bitdefender, el resurgimiento se debe a campañas de ingeniería social que utilizan la técnica ClickFix para distribuir CastleLoader, un cargador de malware ofuscado.
La técnica ClickFix consiste en páginas de verificación falsas que engañan a las víctimas para que ejecuten comandos de PowerShell maliciosos en sus ordenadores. LummaStealer había sido desarticulado en mayo de 2025, pero resurgió apenas dos meses después. Los expertos recomiendan desconfiar de cualquier página web que solicite ejecutar comandos en la terminal o en PowerShell, ya que es un indicador claro de actividad maliciosa.
Fuente: BleepingComputer
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.
Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes al instante.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
