Buenos días y feliz día de San Valentín. En el repaso tecnológico de hoy encontrarás una buena mezcla de noticias: desde el lanzamiento de Android 17 Beta 1 hasta los datos oficiales de adopción de iOS 26, pasando por mejoras clave de seguridad en npm y nuevas alertas sobre ciberamenazas que deberías conocer.
Android 17 Beta 1 ya está disponible para desarrolladores
Tras un breve retraso de un par de días, Google ha lanzado oficialmente Android 17 Beta 1 para dispositivos Pixel compatibles. La actualización llega a través del programa Android Beta Program y también está disponible como imagen descargable en Android Studio para desarrolladores que quieran empezar a probar sus apps.
Entre las novedades más destacadas se incluyen mejoras en el redimensionamiento de pantalla (especialmente relevantes para dispositivos plegables), un nuevo sistema de recolección de basura (GC, Garbage Collection) que mejora el rendimiento, restricciones en las notificaciones, herramientas de cámara profesional y un diálogo de impresión rediseñado. Google ha eliminado las Developer Preview separadas este año, utilizando en su lugar el canal Canary para acceso temprano.
Fuente: Droid Life
npm refuerza su seguridad tras el incidente Sha1-Hulud
npm, el registro de paquetes de JavaScript utilizado por millones de desarrolladores, ha completado una importante renovación de su sistema de autenticación para reducir los ataques a la cadena de suministro. Los cambios incluyen la revocación de todos los tokens clásicos (credenciales de larga duración) y su sustitución por tokens de sesión de corta duración (normalmente dos horas), además de activar la autenticación multifactor (MFA) por defecto para la publicación de paquetes.
Sin embargo, los expertos advierten de que aún quedan puntos débiles. Los ataques de phishing dirigidos a obtener el MFA siguen siendo viables, ya que los tokens de corta duración dan tiempo suficiente para subir código malicioso en cuestión de minutos. Además, los desarrolladores todavía pueden crear tokens de 90 días con la opción de saltarse el MFA. La recomendación es adoptar OIDC Trusted Publishing (un sistema de credenciales efímeras vinculadas a cada ejecución de CI/CD) y exigir MFA obligatorio en toda publicación.
Fuente: The Hacker News
CISA alerta de explotación activa de una vulnerabilidad crítica en Microsoft SCCM
La agencia de ciberseguridad estadounidense CISA ha confirmado que la vulnerabilidad CVE-2024-43468, una inyección SQL crítica en Microsoft Configuration Manager (SCCM), está siendo explotada activamente. Este fallo permite a un atacante no autenticado ejecutar comandos con los privilegios más altos en los servidores afectados, lo que supone un riesgo grave para las organizaciones que utilizan SCCM para gestionar sus dispositivos.
Lo preocupante es que Microsoft parcheó esta vulnerabilidad en octubre de 2024 y la consideró inicialmente como de explotación «poco probable». Sin embargo, tras la publicación de código de prueba de concepto (PoC) por la firma Synacktiv en noviembre de 2024, los atacantes han comenzado a aprovecharla. CISA ha ordenado a las agencias federales parchear antes del 5 de marzo de 2026 y recomienda a todas las organizaciones aplicar el parche de inmediato.
Fuente: BleepingComputer
Google alerta: la industria de defensa está bajo asedio cibernético constante
El Grupo de Inteligencia de Amenazas de Google (GTIG) ha publicado un informe que describe cómo actores patrocinados por estados de China, Irán, Rusia y Corea del Norte, junto con grupos hacktivistas y criminales, están atacando de forma coordinada y sostenida a la industria de defensa global. China lidera en volumen de intrusiones de espionaje, aprovechando dispositivos perimetrales (como routers y firewalls) como punto de entrada a las redes.
Un hallazgo clave es el giro hacia ataques centrados en personas: los grupos de amenazas se dirigen cada vez más a empleados individuales, contratistas y procesos de contratación, que suelen quedar fuera de los controles de seguridad corporativos tradicionales. Google concluye que «la base industrial de defensa se encuentra bajo un estado de asedio constante y multivectorial».
Fuente: The Hacker News
Apple revela los datos oficiales de adopción de iOS 26: el 74% de los iPhones recientes ya lo usan
Apple ha publicado las estadísticas oficiales de adopción de iOS 26, medidas a partir de las transacciones en la App Store del 12 de febrero. El 74% de los iPhones lanzados en los últimos cuatro años ya ejecutan iOS 26, mientras que el dato global (incluyendo modelos más antiguos) se sitúa en el 66%. En el caso de los iPad, las cifras son del 66% y el 57%, respectivamente.
Aunque las cifras son altas, la adopción ha sido ligeramente más lenta que la de iOS 18, que alcanzó el 76% en un periodo comparable. Parte de la razón podría ser el polémico rediseño visual Liquid Glass que introduce iOS 26, además de que esta versión dejó de ser compatible con tres modelos de iPhone (XS, XS Max y XR). Para los desarrolladores, estos datos significan que ya pueden apuntar con confianza a iOS 26 como versión mínima en la mayoría de sus proyectos.
Fuente: MacRumors
Apple prueba un iPhone plegable tipo flip además del modelo tipo libro
Según información filtrada desde la cadena de suministro asiática, Apple está probando un iPhone plegable con diseño tipo concha (flip), similar al Samsung Galaxy Z Flip o al Motorola Razr. Este dispositivo sería diferente al iPhone plegable tipo libro (similar al Galaxy Z Fold) que se espera para finales de 2026, y competiría directamente en el segmento de plegables compactos.
No obstante, el filtrador advierte que aún no se ha decidido si este modelo flip llegará a producción en masa. Mark Gurman, de Bloomberg, ya había mencionado que Apple estaba «explorando» un diseño tipo clamshell cuadrado, que se lanzaría después del primer iPhone plegable. Apple parece estar cubriendo todas las bases en el mercado de plegables, aunque por ahora la prioridad sigue siendo el modelo tipo libro.
Fuente: MacRumors
Microsoft corrige el bug de Family Safety que impedía abrir Chrome
Microsoft ha solucionado finalmente un problema de su herramienta de control parental Family Safety que impedía a los usuarios iniciar Google Chrome y otros navegadores en Windows 10 22H2 y Windows 11 22H2 o superior. El bug se producía porque el filtro web de Family Safety necesita una lista de versiones de navegador permitidas, y cuando Chrome se actualizaba a una nueva versión, esta no estaba en la lista y se bloqueaba automáticamente.
Microsoft reconoció el problema por primera vez en junio de 2025, pero la corrección no llegó hasta principios de febrero de 2026, casi ocho meses después. La solución se aplica automáticamente del lado del servidor, por lo que los usuarios afectados solo necesitan conectar su dispositivo a internet para recibirla.
Fuente: BleepingComputer
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos mediante reglas visuales personalizables.
Quick New File: Crea más de 19 tipos de archivos directamente desde el Finder con un clic derecho, con plantillas inteligentes para desarrolladores.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
