Buenos días. En el repaso de hoy encontrarás un Patch Tuesday histórico de Microsoft con 167 fallos corregidos, el lanzamiento de los primeros modelos de IA para computación cuántica de Nvidia, vulnerabilidades importantes en Composer para PHP, actualizaciones de seguridad para .NET, la nueva beta de iOS 26.5 y una sofisticada campaña de fraude que usa IA para explotar Google Discover.
Microsoft publica el segundo mayor Patch Tuesday de su historia: 167 fallos y 2 zero-days
Microsoft ha publicado su actualización de seguridad de abril de 2026 con correcciones para 167 vulnerabilidades, incluyendo 2 zero-days (vulnerabilidades desconocidas hasta ahora que ya estaban siendo explotadas). Se trata del segundo mayor lote de correcciones mensuales en la historia de la compañía. Entre los fallos, 8 se clasifican como críticos, y 7 de ellos permiten ejecución remota de código (RCE), es decir, que un atacante podría ejecutar programas maliciosos en el sistema afectado a distancia.
Los dos zero-days son especialmente preocupantes: CVE-2026-32201 afecta a Microsoft SharePoint Server y ya está siendo explotado activamente para realizar ataques de spoofing (suplantación), mientras que CVE-2026-33825 es una elevación de privilegios en Microsoft Defender que fue divulgada públicamente antes del parche. Los productos afectados incluyen Windows, Azure, SQL Server, SharePoint, Visual Studio Code y GitHub Copilot, entre otros. Es fundamental actualizar cuanto antes, especialmente en entornos empresariales. Con el auge de las herramientas de IA para descubrir vulnerabilidades, la tendencia al alza en el número de fallos reportados no parece que vaya a frenarse.
Fuente: BleepingComputer
Nvidia lanza Ising: los primeros modelos de IA open source para computación cuántica
Nvidia ha presentado Ising, la primera familia de modelos de inteligencia artificial de código abierto diseñados específicamente para acelerar el desarrollo de la computación cuántica. Los modelos se centran en dos de los mayores retos de esta tecnología: la calibración de procesadores cuánticos y la corrección de errores cuánticos en tiempo real. Según Nvidia, Ising Decoding es hasta 2,5 veces más rápido y 3 veces más preciso que las soluciones actuales como pyMatching.
Entre los primeros usuarios de Ising se encuentran universidades como Cornell y UC Santa Barbara, laboratorios nacionales como Sandia, y empresas de computación cuántica como IonQ e IQM. Los modelos están disponibles de forma abierta, lo que permite a investigadores y empresas integrarlos en sus propios sistemas híbridos cuántico-clásicos. Aunque la computación cuántica práctica sigue estando en sus primeras fases, herramientas como Ising acercan el momento en que estos sistemas puedan resolver problemas reales que hoy son inabordables para los ordenadores clásicos.
Fuente: SiliconANGLE
Vulnerabilidades críticas en Composer para PHP permiten ejecución de comandos arbitrarios
Se han revelado dos vulnerabilidades de alta gravedad en Composer, el gestor de dependencias más utilizado en el ecosistema PHP. Los fallos, identificados como CVE-2026-40176 (CVSS 7.8) y CVE-2026-40261 (CVSS 8.8), son vulnerabilidades de inyección de comandos que afectan al driver de Perforce VCS (un sistema de control de versiones). Lo más preocupante es que un atacante podría explotar estos fallos incluso sin tener Perforce instalado en el sistema, simplemente a través de un archivo composer.json malicioso.
Todas las versiones de Composer entre la 2.0 y la 2.9.5 están afectadas. El equipo de Composer ha confirmado que, tras escanear Packagist.org (el repositorio central de paquetes PHP), no han encontrado evidencia de explotación activa por el momento. Aun así, se recomienda actualizar de inmediato a la versión 2.9.6 o 2.2.27 (LTS) ejecutando composer.phar self-update. Si trabajas con PHP y usas Composer en tu día a día, esta actualización es prioritaria.
Fuente: The Hacker News
.NET y .NET Framework reciben las actualizaciones de seguridad de abril
Microsoft ha publicado las actualizaciones de mantenimiento de abril para .NET 10, .NET 9, .NET 8 y .NET Framework 4.8. Las actualizaciones incluyen correcciones de seguridad que abordan vulnerabilidades de ejecución remota de código, denegación de servicio, bypass de funciones de seguridad y divulgación de información. Estas actualizaciones llegan coincidiendo con el Patch Tuesday y afectan a todas las versiones activamente soportadas del ecosistema .NET.
Para los desarrolladores que trabajan con .NET, es recomendable actualizar los SDK y runtimes a las últimas versiones disponibles. La actualización se puede realizar fácilmente a través de Visual Studio, el instalador de .NET o los gestores de paquetes del sistema operativo. Dado que algunas de estas vulnerabilidades podrían permitir ataques remotos, conviene no retrasar la actualización, especialmente en aplicaciones desplegadas en producción.
Fuente: .NET Blog
Apple lanza la segunda beta pública de iOS 26.5
Apple ha publicado la segunda beta pública de iOS 26.5, iPadOS 26.5, watchOS 26.5, tvOS 26.5 y macOS Tahoe 26.5. Esta actualización llega dos semanas después de la primera beta y continúa la fase de refinamiento de lo que parece ser una actualización centrada principalmente en estabilidad y correcciones. Los testers están reportando que la beta 2 no incluye grandes novedades visibles, aunque sí mejoras de rendimiento y correcciones de errores.
Los desarrolladores pueden descargar las nuevas betas a través del portal de Apple Developer o mediante actualización OTA (over-the-air) desde Ajustes > General > Actualización de software en dispositivos inscritos en el programa. La versión estable de iOS 26.5, que se espera para las próximas semanas, incluirá cifrado RCS (Rich Communication Services) para mensajes entre iPhone y Android, además de novedades en Mapas.
Fuente: 9to5Mac
Pushpaganda: una campaña de fraude con IA explota Google Discover en Android
Investigadores de HUMAN Security han destapado una sofisticada campaña de fraude publicitario bautizada como Pushpaganda. El esquema utiliza técnicas de envenenamiento SEO (manipulación de resultados de búsqueda) combinadas con contenido generado por inteligencia artificial para inyectar noticias falsas en Google Discover, el feed personalizado de contenido que aparece en la página principal de Google en dispositivos Android y Chrome.
El objetivo es engañar a los usuarios para que activen las notificaciones push del navegador, que después se utilizan para mostrar mensajes alarmantes tipo scareware (software diseñado para asustar al usuario y hacerle creer que su dispositivo está infectado) y redirigir a estafas financieras. Lo que hace especialmente peligrosa esta campaña es que genera tráfico real desde dispositivos móviles reales, no bots, lo que dificulta su detección. Google ha confirmado que ya desplegó una corrección para frenar este tipo de spam en Discover antes de conocer el informe completo.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps

Doodle Road Fury: Juego arcade de carreras con estética dibujada a mano para iPhone y iPad.

ClipMason: Gestor de portapapeles inteligente para macOS con acciones contextuales y transformación de contenido.

Encripta: Cifrado de archivos AES-256 de nivel bancario para macOS, sencillo y seguro.

FileMason: Organizador inteligente de archivos para macOS con reglas visuales de clasificación automática.
Descubre todas mis aplicaciones
Mis últimos libros

Tauri 2.0: Aplicaciones de Escritorio con React y Rust: Aprende a crear aplicaciones de escritorio modernas combinando React para la interfaz y Rust para el backend.

Crea tu propia tienda online con WordPress y WooCommerce: Guía paso a paso para montar tu tienda online desde cero sin necesidad de saber programar.

Desarrollo de aplicaciones móviles multiplataforma con Ionic y Firebase: Crea apps móviles para iOS y Android con un solo código usando Ionic y Firebase.
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
