Noticias tecnológicas: 16 abril 2026

Buenos días. En el repaso tecnológico de hoy encontrarás un modelo de IA diseñado exclusivamente para la ciberseguridad, una oleada de extensiones maliciosas en Chrome, un troyano Android que apunta directamente a países hispanohablantes, vulnerabilidades críticas en servidores Nginx y novedades para desarrolladores en GitHub.


OpenAI lanza GPT-5.4-Cyber, un modelo de IA específico para ciberseguridad defensiva

OpenAI ha presentado GPT-5.4-Cyber, una variante de su modelo GPT-5.4 optimizada específicamente para tareas de ciberseguridad defensiva. El modelo tiene un umbral de rechazo más bajo para consultas legítimas de seguridad, lo que permite flujos de trabajo avanzados como la ingeniería inversa de binarios: los profesionales pueden analizar software compilado en busca de malware o vulnerabilidades sin necesidad de acceder al código fuente.

El acceso se gestiona a través del programa TAC (Trusted Access for Cyber), que OpenAI lanzó en febrero de 2026. Los profesionales individuales pueden verificar su identidad en chatgpt.com/cyber, mientras que las empresas pueden solicitar acceso para sus equipos a través de un representante de OpenAI. La compañía afirma que el objetivo es «escalar la ciberdefensa al mismo ritmo que avanzan las capacidades de los modelos».

Fuente: Help Net Security


Vulnerabilidad crítica en nginx-ui permite tomar el control total de servidores Nginx

Se ha confirmado la explotación activa de CVE-2026-33032, una vulnerabilidad crítica con puntuación CVSS de 9.8 en nginx-ui, una interfaz web popular para gestionar servidores Nginx. El fallo, bautizado como MCPwn por los investigadores de Pluto Security, reside en el endpoint /mcp_message, que solo depende de una lista blanca de IPs que por defecto permite todas las conexiones. Un atacante puede explotarlo con solo dos peticiones HTTP.

La explotación exitosa permite modificar la configuración de Nginx, recargar el servidor, interceptar todo el tráfico y robar credenciales de administrador. Según escaneos con Shodan, hay más de 2.600 instancias expuestas públicamente, la mayoría en China, Estados Unidos, Indonesia, Alemania y Hong Kong. La vulnerabilidad fue parcheada en la versión 2.3.4 de nginx-ui. Si administras servidores Nginx con esta herramienta, actualiza de inmediato.

Fuente: The Hacker News


108 extensiones maliciosas de Chrome roban datos de Google y Telegram a 20.000 usuarios

Investigadores han descubierto 108 extensiones maliciosas de Chrome que estaban robando datos de cuentas de Google y sesiones de Telegram, afectando a más de 20.000 usuarios. Todas las extensiones se comunicaban con un único servidor de mando y control (C2), lo que indica que detrás hay un solo grupo organizado. Se publicaron bajo cinco identidades de desarrollador diferentes (Yana Project, GameGen, SideGames, Rodeo Games e InterAlt) para evitar ser detectadas.

Los vectores de ataque son variados: 54 extensiones robaban la identidad de Google mediante OAuth2 (incluyendo email, nombre y foto de perfil), otras eliminaban las cabeceras de seguridad de Telegram para secuestrar sesiones, y 45 contenían un backdoor universal que abría URLs arbitrarias al iniciar el navegador. El análisis del código fuente ha revelado comentarios en ruso, aunque la autoría no está confirmada. Si tienes extensiones sospechosas instaladas, elimínalas inmediatamente y cierra todas las sesiones de Telegram Web desde la app móvil. Recuerda que herramientas como Encripta pueden ayudarte a proteger tus archivos sensibles con cifrado AES-256.

Fuente: gHacks


Mirax: el troyano Android distribuido por Meta Ads que ataca a países hispanohablantes

Un nuevo troyano de acceso remoto (RAT) para Android llamado Mirax está atacando activamente a usuarios de países hispanohablantes, distribuyéndose a través de anuncios en las plataformas de Meta (Facebook, Instagram, Messenger y Threads). Las campañas han alcanzado más de 220.000 cuentas, con un solo anuncio que comenzó el 6 de abril acumulando un alcance de casi 191.000 cuentas.

Mirax es capaz de capturar pulsaciones de teclado, robar fotos, ejecutar comandos y monitorizar la actividad del usuario. Pero lo que lo diferencia de otros RATs es su funcionalidad SOCKS5: convierte los dispositivos infectados en nodos proxy, permitiendo a los atacantes enrutar tráfico anónimo a través de las direcciones IP de las víctimas. El malware se ofrece como servicio (MaaS) en foros clandestinos por 2.500 dólares por tres meses de suscripción, con acceso prioritario para actores rusoparlantes.

Fuente: The Hacker News


Abusan de webhooks de n8n para distribuir malware a través de campañas de phishing

Ciberdelincuentes están utilizando n8n, una popular plataforma de automatización de flujos de trabajo con IA, como infraestructura para campañas de phishing sofisticadas. Los atacantes insertan enlaces a webhooks alojados en el subdominio *.app.n8n.cloud en correos electrónicos que se hacen pasar por documentos compartidos. Al hacer clic, la víctima ve un CAPTCHA que, al completarlo, activa la descarga de un payload (carga maliciosa) desde un host externo.

El volumen de correos con estas URLs ha aumentado un 686% entre enero de 2025 y marzo de 2026. El objetivo final es instalar versiones modificadas de herramientas de gestión remota legítimas como Datto e ITarian, que permiten acceso persistente al sistema. Al aprovechar infraestructura de confianza, los atacantes consiguen evadir los filtros de seguridad tradicionales, convirtiendo herramientas de productividad en vehículos de distribución de malware.

Fuente: The Hacker News


GitHub Code Quality mejora la detección de problemas de calidad en repositorios

GitHub ha actualizado su herramienta Code Quality, actualmente en preview público, con mejoras significativas para la detección y gestión de problemas de fiabilidad y mantenibilidad del código. Las novedades incluyen búsqueda por ruta de archivo para localizar hallazgos rápidamente, descarte masivo de findings (permite seleccionar múltiples hallazgos y descartarlos o reabrirlos de una vez) y contexto mejorado con mensajes diagnósticos y ubicaciones de código relacionadas.

Cada hallazgo viene acompañado de una sugerencia de corrección generada por GitHub Copilot Autofix, lo que facilita resolver los problemas de forma rápida. Esta herramienta complementa las funcionalidades de seguridad existentes en GitHub y está diseñada para ayudar a los equipos a mantener un código más limpio y sostenible a largo plazo.

Fuente: GitHub Blog


Windows Server 2025 arranca en modo BitLocker Recovery tras la actualización de abril

Microsoft ha confirmado que algunos servidores con Windows Server 2025 pueden arrancar directamente en modo de recuperación de BitLocker después de instalar la actualización de seguridad KB5082063 de abril de 2026. BitLocker es la tecnología de cifrado de disco de Microsoft que protege los datos en caso de robo físico del equipo. El problema afecta a un número limitado de sistemas que cumplen una combinación específica de condiciones: BitLocker activado en la unidad del sistema, una política de grupo que incluye PCR7 en el perfil de validación del TPM (Trusted Platform Module), y el certificado Windows UEFI CA 2023 presente en la base de datos de Secure Boot.

Microsoft recomienda a los administradores eliminar la configuración de política de grupo antes de desplegar la actualización. Para los sistemas ya afectados, existe una solución Known Issue Rollback (KIR) disponible contactando con el soporte de Microsoft. Es importante aplicar igualmente la actualización de seguridad, ya que corrige 167 vulnerabilidades incluidos dos zero-days explotados activamente.

Fuente: BleepingComputer


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

Captura de Doodle Road Fury

Doodle Road Fury: Juego de carreras arcade con estética dibujada a mano donde esquivas obstáculos a toda velocidad.

Captura de ClipMason

ClipMason: Gestor de portapapeles inteligente para macOS con acciones contextuales y edición de contenido.

Captura de Encripta

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256.

Captura de FileMason

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación mediante reglas personalizables.

Descubre todas mis aplicaciones

Mis últimos libros

Portada de Tauri 2.0: Aplicaciones de Escritorio con React y Rust

Tauri 2.0: Aplicaciones de Escritorio con React y Rust: Aprende a crear aplicaciones de escritorio multiplataforma combinando React y Rust con el framework Tauri.

Portada de Crea tu propia tienda online con WordPress y WooCommerce

Crea tu propia tienda online con WordPress y WooCommerce: Guía paso a paso para montar tu tienda online desde cero sin necesidad de saber programar.

Portada de Desarrollo de aplicaciones móviles con Ionic y Firebase

Desarrollo de aplicaciones móviles multiplataforma y PWAs con Ionic y Firebase desde cero: Todo lo que necesitas para crear apps móviles multiplataforma con Ionic y Firebase.

Ver todos mis libros

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio