Noticias tecnológicas: 17 marzo 2026

Arrancamos la semana con noticias de gran calibre: el GTC 2026 de NVIDIA ha traído anuncios que marcarán el rumbo de la IA y los gráficos durante los próximos años, mientras que los desarrolladores deben estar atentos a un ataque masivo contra repositorios Python y a nuevas amenazas para usuarios de macOS. También repasamos mejoras de seguridad importantes en Android 17.


NVIDIA presenta Vera Rubin, DLSS 5 y la arquitectura Feynman en GTC 2026

Jensen Huang ha inaugurado la conferencia GTC 2026 en San José con una avalancha de anuncios. El más destacado es Vera Rubin, una plataforma completa de computación compuesta por siete chips, cinco sistemas a escala de rack y un supercomputador diseñado específicamente para IA agéntica. El sistema Vera Rubin NVL72 ofrece 3,6 exaflops de potencia de cálculo y 260 TB/s de ancho de banda NVLink. Además, NVIDIA ha desvelado la arquitectura de siguiente generación Feynman, con el nuevo procesador Rosa y el chip LP40 LPU.

Otro anuncio que ha generado gran expectación es DLSS 5, que introduce un modelo de renderizado neuronal en tiempo real capaz de generar píxeles con iluminación y materiales fotorrealistas directamente mediante modelos de IA entrenados de extremo a extremo. Huang lo ha calificado como «el avance más significativo en gráficos por ordenador desde el ray tracing en tiempo real en 2018». DLSS 5 llegará en otoño con soporte de grandes estudios como Bethesda, Capcom, Ubisoft y más de 30 títulos confirmados, entre ellos Starfield, Assassin’s Creed Shadows y Resident Evil Requiem.

Fuente: NVIDIA Blog


NVIDIA lanza NemoClaw, su plataforma open source para agentes de IA empresariales

También en el GTC 2026, NVIDIA ha presentado NemoClaw, una plataforma open source diseñada para desplegar agentes de IA con seguridad y privacidad de nivel empresarial. NemoClaw es esencialmente una versión empresarial de OpenClaw que incluye OpenShell, un entorno seguro que ejecuta los agentes en un sandbox, limitando su acceso a archivos y red. Además, integra los modelos Nemotron, optimizados para tareas como generación de texto y análisis de datos.

Para los desarrolladores, la novedad más práctica es el nuevo NVIDIA Agent Toolkit, una plataforma open source para estandarizar y escalar agentes de IA autónomos en entornos empresariales. Según NVIDIA, NemoClaw permite instalar modelos seguros con un solo comando, facilitando enormemente la adopción de agentes de IA en producción.

Fuente: SiliconANGLE


GlassWorm escala su ataque: inyecta malware en cientos de repositorios Python mediante tokens de GitHub robados

La campaña GlassWorm, que la semana pasada comprometió extensiones de Open VSX, ha escalado significativamente: ahora utiliza tokens de GitHub robados para inyectar código malicioso en cientos de repositorios Python. Los atacantes realizan un force-push que reescribe el historial del repositorio preservando los datos originales de los commits (autor, mensaje, fecha), lo que hace que las modificaciones sean prácticamente invisibles en la interfaz de GitHub.

Los proyectos afectados incluyen aplicaciones Django, código de machine learning, dashboards de Streamlit y paquetes de PyPI. El payload, codificado en Base64, consulta el campo de memo de transacciones de una cartera Solana para extraer la URL del servidor de mando y control, y luego descarga malware adicional diseñado para robar criptomonedas y datos sensibles. Se estima que al menos 151 repositorios fueron comprometidos entre el 3 y el 9 de marzo, y la campaña sigue activa.

Fuente: The Hacker News


Campañas ClickFix distribuyen MacSync, un nuevo infostealer que ataca macOS

Investigadores de Sophos han identificado tres campañas independientes que utilizan la técnica ClickFix para distribuir MacSync, un nuevo infostealer (malware que roba información) dirigido específicamente a macOS. Este método es especialmente efectivo porque se basa en la interacción del propio usuario, que copia y ejecuta comandos en la Terminal creyendo que está instalando software legítimo. Las campañas utilizan como cebo herramientas populares, incluyendo instaladores falsos de herramientas de IA.

MacSync es capaz de robar credenciales almacenadas, archivos sensibles, bases de datos del llavero de macOS y frases semilla de carteras de criptomonedas. Una de las variantes más recientes, detectada en febrero, soporta payloads dinámicos de AppleScript y ejecución en memoria, lo que dificulta su detección por parte de los antivirus. Los usuarios de macOS deben extremar la precaución al descargar software y nunca ejecutar comandos de Terminal de fuentes no verificadas. Para proteger archivos sensibles, herramientas de cifrado como Encripta pueden añadir una capa extra de seguridad.

Fuente: The Hacker News


Android 17 bloquea el acceso de apps no asistivas a la API de Accesibilidad

Google ha implementado una nueva medida de seguridad en Android 17 Beta 2 que restringe el uso de la API de Servicios de Accesibilidad exclusivamente a aplicaciones de accesibilidad verificadas: lectores de pantalla, sistemas de entrada por conmutador, herramientas de entrada por voz y programas de acceso Braille. Esta API, diseñada originalmente para ayudar a personas con discapacidad, ha sido ampliamente abusada por malware para robar datos sensibles de dispositivos comprometidos.

Cuando el nuevo modo de Protección Avanzada (AAPM) esté activo, las apps que no sean estrictamente de accesibilidad perderán automáticamente los permisos ya concedidos, y no se podrán otorgar nuevos a menos que el usuario desactive la protección. Android 17 también introduce un nuevo selector de contactos que permite a los desarrolladores solicitar únicamente campos específicos, mejorando el control sobre los datos personales compartidos.

Fuente: The Hacker News


CISA alerta sobre explotación activa de vulnerabilidad en Wing FTP Server

La CISA (Agencia de Ciberseguridad e Infraestructura de EE.UU.) ha añadido a su catálogo de vulnerabilidades explotadas activamente el fallo CVE-2025-47813 (CVSS 4.3) que afecta a Wing FTP Server en versiones hasta la 7.4.3. La vulnerabilidad, de tipo divulgación de información, se produce cuando el endpoint /loginok.html no valida correctamente la cookie de sesión UID, revelando la ruta completa del servidor cuando el valor excede el tamaño máximo permitido por el sistema operativo.

Aunque su puntuación CVSS es media, esta vulnerabilidad es especialmente peligrosa porque facilita la explotación de otra vulnerabilidad crítica de ejecución remota de código (CVE-2025-47812) en el mismo producto. Las agencias federales de EE.UU. tienen hasta el 30 de marzo para aplicar la versión 7.4.4, que corrige ambos fallos. Se recomienda a todas las organizaciones que utilicen Wing FTP Server actualizar de inmediato.

Fuente: The Hacker News


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido copiado y ofrece acciones contextuales.

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256.

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio