Buenos días. Hoy te traigo un repaso cargado de novedades: el lanzamiento de XChat, la nueva app de mensajería cifrada de Elon Musk, la llegada de Claude Opus 4.7 y Perplexity Personal Computer para Mac, varias alertas importantes de ciberseguridad y las primeras filtraciones de lo que traerá iOS 27.
XChat: Elon Musk lanza su app de mensajería cifrada para competir con WhatsApp
XChat, la nueva aplicación de mensajería independiente de la plataforma X (antes Twitter), se lanza hoy 17 de abril en la App Store para iPhone y iPad. La app promete cifrado de extremo a extremo (E2EE, es decir, que solo el emisor y el receptor pueden leer los mensajes), cero anuncios y sin rastreo de usuarios, posicionándose como alternativa directa a WhatsApp, Signal y Telegram.
Entre sus funciones principales destacan los grupos masivos de hasta 481 miembros, notas de voz, videollamadas, sincronización entre dispositivos, mensajes autodestructivos y la posibilidad de bloquear capturas de pantalla en conversaciones sensibles. De momento solo está disponible para iOS; la versión para Android llegará más adelante sin fecha confirmada. El lanzamiento forma parte de la estrategia de Musk para convertir X en una «super app» al estilo de WeChat.
Fuente: The Jerusalem Post
Anthropic lanza Claude Opus 4.7 con mejoras en programación y visión
Anthropic ha lanzado Claude Opus 4.7, la nueva versión de su modelo de inteligencia artificial que mejora significativamente en tareas complejas de ingeniería de software. El modelo está disponible en todos los productos de Claude, así como en Amazon Bedrock, Google Cloud Vertex AI y Microsoft Foundry, manteniendo el mismo precio que su predecesor: 5 dólares (unos 4,60 euros) por millón de tokens de entrada y 25 dólares por millón de salida.
Entre las mejoras más destacadas, la resolución máxima de imágenes se ha triplicado, pasando de 1,15 a 3,75 megapíxeles, lo que mejora notablemente la capacidad de análisis visual del modelo. También incorpora un nuevo nivel de esfuerzo llamado «xhigh» que se sitúa entre high y max para tareas que requieren mayor profundidad de razonamiento. Anthropic reconoce que, aunque supone una mejora clara sobre Opus 4.6, sigue siendo menos capaz que su modelo más potente, Claude Mythos Preview, aún no disponible de forma general.
Fuente: CNBC
Perplexity lanza Personal Computer: un agente de IA permanente para tu Mac
Perplexity ha lanzado Personal Computer, una nueva funcionalidad que convierte tu Mac en un agente de IA capaz de trabajar de forma autónoma con tus archivos, apps nativas y navegador. Está disponible para suscriptores de Perplexity Max (200 dólares al mes, unos 185 euros) y para todos los usuarios que estaban en la lista de espera.
Personal Computer puede acceder y operar sobre iMessage, Apple Mail, Calendario y otras apps de macOS, así como buscar, leer y escribir archivos locales de forma segura. Si se configura en un Mac mini, puede funcionar las 24 horas del día como asistente permanente, permitiendo incluso iniciar tareas desde el iPhone. La app requiere macOS 14 Sonoma o posterior. La llegada de agentes de IA a Mac se suma a un ecosistema cada vez más potente de herramientas de productividad para macOS, como ClipMason, un gestor de portapapeles inteligente con acciones contextuales.
Fuente: 9to5Mac
CISA añade vulnerabilidad crítica de Apache ActiveMQ al catálogo KEV tras 13 años oculta
CISA (la agencia de ciberseguridad de Estados Unidos) ha añadido la vulnerabilidad CVE-2026-34197 de Apache ActiveMQ, un popular broker de mensajería empresarial, a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Con una puntuación CVSS de 8.8 sobre 10, se trata de un fallo de ejecución remota de código (RCE) que llevaba oculto 13 años en el componente Jolokia JMX-HTTP bridge.
Un atacante autenticado puede explotar el bug para ejecutar código arbitrario en la máquina virtual Java (JVM) del servidor a través de URIs de configuración Spring XML maliciosas. Las versiones afectadas son todas las anteriores a 5.19.4 y desde la 6.0.0 hasta la 6.2.3. Las agencias federales estadounidenses deben parchear antes del 30 de abril, y se recomienda a todas las organizaciones que utilicen ActiveMQ actualizar de inmediato a las versiones 5.19.4 o 6.2.3.
Fuente: The Hacker News
Cisco parchea cuatro vulnerabilidades críticas en Identity Services Engine y Webex
Cisco ha publicado parches para cuatro vulnerabilidades críticas que afectan a su plataforma Identity Services Engine (ISE), utilizada para gestionar el acceso a redes corporativas, y a Webex. Tres de ellas (CVE-2026-20147, CVE-2026-20180 y CVE-2026-20186) tienen una puntuación CVSS de 9.9 sobre 10 y permiten a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente, pudiendo escalar privilegios hasta root (el nivel máximo de control del sistema).
La cuarta vulnerabilidad (CVE-2026-20184, CVSS 9.8) afecta a la integración de inicio de sesión único (SSO) con Control Hub en Webex y permite a un atacante no autenticado suplantar la identidad de cualquier usuario del servicio. Cisco confirma que no hay soluciones alternativas disponibles y recomienda actualizar de inmediato. Por el momento no se han detectado explotaciones activas.
Fuente: The Hacker News
Apple filtra cuatro funciones de iOS 27 en su propio código
Apple ha dejado pistas sobre cuatro nuevas funciones de iOS 27 dentro de su propio código, descubiertas antes de su presentación oficial prevista para la WWDC del 8 de junio. Las novedades incluyen mejoras en Visual Intelligence para escanear etiquetas nutricionales y crear contactos desde tarjetas de visita, un sistema de nombres automáticos para los grupos de pestañas de Safari mediante inteligencia artificial, y la esperada posibilidad de convertir pases físicos en digitales para Apple Wallet.
Esta última función, que permitirá escanear tarjetas de gimnasio, entradas a eventos y tarjetas de fidelización para digitalizarlas directamente en el Wallet, es algo que Google ya ofrece desde agosto de 2024 y que aplicaciones de terceros llevan años proporcionando. iOS 27 se presentará oficialmente en la WWDC 2026 y se espera que llegue a los usuarios en septiembre.
Fuente: 9to5Mac
Plugins maliciosos de Obsidian distribuyen el troyano PHANTOMPULSE contra el sector financiero
Investigadores de Elastic Security Labs han descubierto una campaña de ingeniería social denominada REF6598 que utiliza plugins de Obsidian, la popular aplicación de notas multiplataforma muy usada por desarrolladores, como vector de ataque para distribuir un troyano de acceso remoto (RAT) nunca antes documentado llamado PHANTOMPULSE. Los atacantes contactan a víctimas del sector financiero y criptográfico a través de LinkedIn y Telegram haciéndose pasar por una firma de capital riesgo.
El malware utiliza la blockchain de Ethereum para resolver la dirección de su servidor de mando y control (C2), consultando la última transacción de una wallet predefinida, lo que dificulta enormemente su bloqueo. En Windows, el ataque se ejecuta mediante PowerShell; en macOS, mediante un AppleScript ofuscado. PHANTOMPULSE es capaz de capturar pulsaciones de teclado, hacer capturas de pantalla y exfiltrar archivos. Si utilizas Obsidian, se recomienda revisar los plugins instalados y descargarlos únicamente desde la comunidad oficial verificada.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps

Doodle Road Fury: Adictivo juego de carreras arcade con estética dibujada a mano.

ClipMason: Gestor de portapapeles inteligente para macOS con acciones contextuales.

Encripta: Herramienta de cifrado AES-256 para proteger archivos en macOS.

FileMason: Organizador automático de archivos con reglas personalizables para macOS.
Descubre todas mis aplicaciones
Mis últimos libros

Tauri 2.0: Aplicaciones de Escritorio con React y Rust: Guía práctica para crear aplicaciones de escritorio modernas combinando React y Rust con Tauri.

Crea tu propia tienda online con WordPress y WooCommerce desde cero y sin saber programar: Todo lo que necesitas para montar tu comercio electrónico paso a paso.

Desarrollo de aplicaciones móviles multiplataforma y PWAs con Ionic y Firebase desde cero: Aprende a crear apps móviles multiplataforma y aplicaciones web progresivas desde cero.
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
