Buenos días. En el repaso tecnológico de hoy encontrarás noticias importantes sobre ciberseguridad con dos zero-days de Chrome que ya están siendo explotados, una polémica decisión de Meta sobre el cifrado en Instagram, parches críticos para Veeam, el retraso del modelo de IA Avocado de Meta, y cambios en GitHub Copilot para estudiantes.
Google parchea dos zero-days de Chrome explotados activamente
Google ha publicado una actualización de emergencia para Chrome que corrige dos vulnerabilidades zero-day que ya estaban siendo explotadas en ataques reales. La primera, CVE-2026-3909 (puntuación CVSS de 8.8), es un fallo de escritura fuera de límites en Skia, la biblioteca gráfica 2D que Chrome utiliza para renderizar contenido web, lo que permite a un atacante provocar corrupción de memoria al hacer que la víctima visite una página maliciosa. La segunda, CVE-2026-3910 (también CVSS 8.8), afecta al motor JavaScript V8 y permite la ejecución de código arbitrario dentro del sandbox del navegador.
CISA (la agencia de ciberseguridad estadounidense) ha añadido ambas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas (KEV). Son el segundo y tercer zero-day de Chrome parcheados en lo que va de 2026, tras el CVE-2026-2441 corregido en febrero. Los usuarios deben actualizar inmediatamente a la versión 146.0.7680.75/76 en Windows y macOS, o 146.0.7680.75 en Linux.
Fuente: The Hacker News
Meta eliminará el cifrado de extremo a extremo en los chats de Instagram
Meta ha anunciado que eliminará el soporte de cifrado de extremo a extremo (E2EE) en los chats de Instagram a partir del 8 de mayo de 2026. Los usuarios que tengan conversaciones cifradas recibirán instrucciones para descargar los mensajes y archivos multimedia que quieran conservar antes de que la función desaparezca.
La decisión llega en un contexto de creciente presión por parte de fuerzas de seguridad y legisladores, que argumentan que el cifrado dificulta la investigación de actividades ilegales como la distribución de material de explotación infantil. TikTok también rechazó recientemente implementar E2EE en sus mensajes directos citando motivos similares. La eliminación del cifrado en Instagram supone un paso atrás en la privacidad de los usuarios, ya que Meta había estado expandiendo esta funcionalidad desde 2021. Si la privacidad en tus comunicaciones y archivos es importante para ti, existen herramientas como Encripta para cifrar tus archivos locales con estándar AES-256.
Fuente: The Hacker News
Veeam parchea 7 vulnerabilidades críticas en Backup & Replication
Veeam ha publicado actualizaciones de seguridad para corregir siete vulnerabilidades críticas en su software Backup & Replication, con puntuaciones CVSS que van de 8.8 a 9.9 sobre 10. Las más graves, CVE-2026-21666 y CVE-2026-21667 (ambas con CVSS 9.9), permiten a usuarios autenticados del dominio ejecutar código remoto en el servidor, lo que se conoce como RCE (Remote Code Execution), es decir, un atacante podría tomar control total del sistema afectado.
Las versiones afectadas son Backup & Replication 12.3.2.4165 y anteriores (corregido en 12.3.2.4465) y la versión 13 (corregido en 13.0.1.2067). Veeam advierte que los atacantes probablemente intentarán aplicar ingeniería inversa al parche para explotar despliegues sin actualizar, por lo que se recomienda aplicar las actualizaciones cuanto antes.
Fuente: The Hacker News
Meta retrasa su modelo de IA Avocado a mayo por rendimiento insuficiente
Meta ha pospuesto el lanzamiento de su modelo de inteligencia artificial con nombre en clave «Avocado», que estaba previsto para mediados de marzo, hasta al menos mayo de 2026. Según fuentes citadas por The New York Times, las pruebas internas revelaron que el modelo no alcanza el nivel de los competidores en áreas clave como razonamiento lógico, programación y redacción. Aunque Avocado supera a los modelos anteriores de Meta y al Gemini 2.5 de Google, se queda por detrás de Gemini 3.0, así como de los últimos modelos de OpenAI y Anthropic.
El retraso es significativo porque Avocado estaba llamado a ser la pieza central de la siguiente fase de desarrollo de IA de Meta. Según los informes, la dirección de la compañía llegó a discutir la posibilidad de licenciar temporalmente Gemini de Google para sus productos mientras Avocado alcanza un nivel competitivo, aunque no se ha confirmado ninguna decisión al respecto. Meta también trabaja en modelos sucesores con nombres en clave «Watermelon» y «Mango».
Fuente: The Decoder
GitHub Copilot actualiza el plan para estudiantes con cambios en los modelos disponibles
GitHub ha anunciado cambios en su plan Copilot para estudiantes. A partir del 12 de marzo, los estudiantes con beneficios de GitHub Education pasan al nuevo plan «GitHub Copilot Student», que mantiene el acceso gratuito pero con restricciones en los modelos de IA disponibles. En concreto, modelos premium como GPT-5.4, Claude Opus y Claude Sonnet ya no estarán disponibles para selección directa, aunque seguirán accesibles a través del modo «Auto», que elige automáticamente el modelo más adecuado para cada tarea.
GitHub justifica el cambio argumentando que es necesario para mantener Copilot gratuito y accesible para millones de estudiantes en todo el mundo. El plan conserva acceso a modelos como Claude 4.5 Haiku, Gemini 3.1 Pro y GPT-5.3 Codex, entre otros. Los estudiantes que necesiten acceso directo a modelos premium pueden optar por los planes de pago Pro o Pro+.
Fuente: GitHub Blog
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
ClipMason: Gestor de portapapeles inteligente para macOS con acciones contextuales y más de 20 operaciones de texto.
Encripta: Herramienta de cifrado de archivos con estándar AES-256 para macOS.
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
