Buenos días. En el repaso tecnológico de hoy encontrarás un lanzamiento importante para desarrolladores Java, nuevos modelos de IA de OpenAI más rápidos y económicos, la primera actualización de seguridad en segundo plano de Apple, un ransomware que innova con técnicas sorprendentes, mejoras en GitHub Code Quality y sanciones europeas contra ciberataques patrocinados por estados.
Oracle lanza Java 26 con soporte HTTP/3 y criptografía post-cuántica
Oracle ha lanzado Java 26 (JDK 26), la nueva versión del lenguaje de programación más utilizado en entornos empresariales. Esta actualización incluye 10 JEPs (JDK Enhancement Proposals, propuestas de mejora del JDK) con novedades centradas en rendimiento, seguridad y productividad para desarrolladores. Entre las mejoras más destacadas se encuentran el soporte nativo para HTTP/3 en la API HTTP Client, el cacheo AOT (Ahead-of-Time) de objetos para acelerar el arranque de las aplicaciones, y la firma de archivos JAR preparada para criptografía post-cuántica, anticipándose a la era de la computación cuántica.
Además, Oracle ha presentado el Java Verified Portfolio (JVP), un conjunto curado de herramientas, frameworks y servicios con soporte oficial, que incluye soporte comercial para JavaFX y Helidon, un framework para microservicios. La conferencia JavaOne 2026, que se celebra del 17 al 19 de marzo en Redwood Shores, ofrece más detalles sobre todas las novedades.
Fuente: Oracle
OpenAI lanza GPT-5.4 Mini y Nano: modelos más rápidos y baratos para desarrolladores
OpenAI ha presentado GPT-5.4 Mini y GPT-5.4 Nano, versiones destiladas de su modelo más potente diseñadas para cargas de trabajo de alto volumen. GPT-5.4 Mini es más del doble de rápido que versiones anteriores y se acerca al rendimiento del modelo completo GPT-5.4 en benchmarks como SWE-Bench Pro, manteniendo capacidades avanzadas de programación, razonamiento y uso de herramientas. Está disponible en la API, en Codex y en ChatGPT, donde los usuarios gratuitos también pueden acceder a él.
Por su parte, GPT-5.4 Nano está orientado a tareas donde la velocidad y el coste son prioritarios: clasificación de datos, extracción de información y ranking. Su precio es de tan solo 0,20 dólares por millón de tokens de entrada, lo que lo convierte en una opción muy económica para integraciones masivas. Una de las novedades más interesantes es la funcionalidad de «subagentes», que permite al modelo principal dividir tareas complejas en flujos paralelos delegados a modelos más rápidos.
Fuente: 9to5Mac
Apple lanza su primera actualización de seguridad en segundo plano para iPhone, iPad y Mac
Apple ha publicado por primera vez una «Background Security Improvement» (Mejora de Seguridad en Segundo Plano), un nuevo tipo de actualización ligera que corrige vulnerabilidades de seguridad sin necesidad de reiniciar el dispositivo ni esperar a una actualización completa del sistema. Esta primera actualización corrige la vulnerabilidad CVE-2026-20643 en WebKit, el motor del navegador Safari, que podría permitir a una web maliciosa acceder a datos de otro sitio web abierto en la misma sesión del navegador.
La actualización afecta a iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 y macOS 26.3.2. Apple ha indicado que este tipo de parches se aplicarán automáticamente en segundo plano, lo que significa que los usuarios estarán protegidos más rápidamente que con el sistema de actualizaciones tradicional. Es un paso importante para reducir el tiempo de exposición a vulnerabilidades conocidas.
Fuente: MacRumors
El ransomware LeakNet adopta la técnica ClickFix y usa Deno para ejecutar malware en memoria
El grupo de ransomware LeakNet ha adoptado una técnica de ingeniería social conocida como ClickFix como método de acceso inicial a las organizaciones que ataca. Esta técnica engaña a los usuarios para que ejecuten manualmente comandos maliciosos en sus ordenadores, haciéndoles creer que están solucionando un error. Lo más llamativo es que utiliza un loader (cargador de malware) basado en Deno, el runtime de JavaScript y TypeScript, para ejecutar código malicioso directamente en la memoria del sistema, evitando así dejar rastros en el disco y complicando su detección por los antivirus.
El patrón de ataque incluye la carga lateral de una DLL (jli.dll) en el directorio USOShared, movimiento lateral mediante PsExec y almacenamiento de payloads en buckets de Amazon S3. Aunque LeakNet es un actor relativamente nuevo, activo desde finales de 2024, la adopción de estas técnicas avanzadas podría aumentar significativamente su capacidad de ataque en los próximos meses.
Fuente: The Hacker News
GitHub Code Quality permite aplicar sugerencias de calidad en lote en pull requests
GitHub ha actualizado su herramienta Code Quality para permitir aplicar correcciones en lote directamente desde la pestaña «Files changed» de las pull requests. Hasta ahora, los desarrolladores tenían que aplicar cada sugerencia de calidad de código de forma individual, lo que ralentizaba el proceso de revisión. Con esta mejora, se pueden agrupar múltiples correcciones y aplicarlas todas de una vez, reduciendo significativamente el tiempo de resolución.
Otra ventaja de esta actualización es que, al consolidar las correcciones en un solo commit, se evita disparar un análisis nuevo por cada cambio individual, lo que mantiene las pull requests avanzando de forma más fluida. La funcionalidad ya está disponible de forma general en github.com para todos los usuarios.
Fuente: GitHub Blog
La UE sanciona a empresas chinas e iraníes por ciberataques contra estados miembros
El Consejo de la Unión Europea ha impuesto sanciones a tres empresas y dos individuos por su participación en ciberataques contra infraestructuras críticas de estados miembros. Las empresas sancionadas son las chinas Integrity Technology Group y Anxun Information Technology, y la iraní Emennet Pasargad. Integrity Technology proporcionó herramientas que permitieron comprometer más de 65.000 dispositivos en seis países miembros entre 2022 y 2023, mientras que Emennet Pasargad es responsable de intentos de interferencia en elecciones estadounidenses y ataques contra la revista francesa Charlie Hebdo.
Las sanciones incluyen congelación de activos, prohibición de proporcionarles fondos y, en el caso de los individuos, prohibición de viajar a territorio europeo. Con estas nuevas incorporaciones, el régimen de sanciones cibernéticas de la UE abarca ya a 19 individuos y 7 entidades, marcando una postura cada vez más firme de Europa contra los ciberataques patrocinados por estados.
Fuente: Help Net Security
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido y ofrece acciones contextuales.
Encripta: Herramienta de cifrado de archivos con AES-256 para macOS, ideal para proteger tus documentos sensibles.
FileMason: Organizador inteligente de archivos para macOS que utiliza reglas personalizables para ordenar tus documentos automáticamente.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
