Buenos días. En el repaso tecnológico de hoy encontrarás varias alertas de ciberseguridad que afectan a herramientas de uso cotidiano para desarrolladores, una brecha de datos masiva en una fintech, las novedades que trae la beta de iOS 26.4 para iPhone y la confirmación de las fechas de Google I/O 2026.
Descubren vulnerabilidades críticas en 4 extensiones de VS Code con más de 125 millones de instalaciones
Investigadores de seguridad han detectado fallos graves en cuatro de las extensiones más populares de Visual Studio Code: Live Server, Code Runner, Markdown Preview Enhanced y Microsoft Live Preview, que suman más de 125 millones de instalaciones. Las vulnerabilidades incluyen exfiltración de archivos a través de sitios web maliciosos (CVE-2025-65717, puntuación CVSS 9.1), ejecución arbitraria de JavaScript mediante archivos Markdown manipulados (CVE-2025-65716, CVSS 8.8) y ejecución de código a través de la manipulación del archivo settings.json (CVE-2025-65715, CVSS 7.8).
Lo más preocupante es que tres de las cuatro vulnerabilidades siguen sin parchear. Solo Microsoft Live Preview fue corregida silenciosamente en septiembre de 2025. Los investigadores advierten que «un atacante solo necesita una extensión maliciosa, o una sola vulnerabilidad en una extensión, para realizar movimiento lateral y comprometer organizaciones enteras». Se recomienda desactivar las extensiones que no se estén usando activamente y actualizar las que sí se utilicen.
Fuente: The Hacker News
Hackers chinos explotan un zero-day en Dell RecoverPoint desde mediados de 2024
Google Mandiant ha revelado que un grupo de ciberespionaje vinculado a China, denominado UNC6201, lleva explotando desde mediados de 2024 una vulnerabilidad de gravedad máxima en Dell RecoverPoint for Virtual Machines. El fallo, catalogado como CVE-2026-22769 con una puntuación CVSS de 10.0 sobre 10, se debe a credenciales codificadas de forma estática (hard-coded) en el software, lo que permite a un atacante remoto sin autenticación obtener acceso root al sistema.
El ataque funciona aprovechando las credenciales del usuario «admin» del gestor Apache Tomcat integrado en RecoverPoint para subir un web shell llamado SLAYSTYLE y ejecutar comandos como root. Los atacantes han desplegado dos backdoors: BRICKSTORM y una versión más avanzada llamada GRIMBOLT, compilada con AOT (Ahead-of-Time) en C# para dificultar la ingeniería inversa. UNC6201 utiliza además interfaces de red virtuales temporales (denominadas «Ghost NICs») para pivotar entre máquinas virtuales comprometidas y luego eliminar cualquier rastro.
Dell ha publicado parches para la versión 6.0.3.1 HF1 y recomienda actualizar o aplicar el script de remediación proporcionado en su aviso de seguridad.
Fuente: The Hacker News
Brecha de datos en Figure: casi un millón de cuentas expuestas tras un ataque de phishing
La fintech Figure Technology, especializada en préstamos basados en blockchain, ha confirmado una brecha de seguridad que ha expuesto los datos de aproximadamente 967.200 cuentas de clientes. El ataque se originó cuando un empleado cayó en una campaña de ingeniería social que permitió a los atacantes acceder a archivos internos de la compañía. Los datos robados incluyen nombres completos, direcciones postales, fechas de nacimiento y números de teléfono.
El grupo de hackers ShinyHunters se ha atribuido el ataque y ha publicado 2,5 GB de datos supuestamente robados. Según TechCrunch, Figure fue una de las víctimas de una campaña más amplia dirigida contra empresas que utilizan el proveedor de inicio de sesión único (SSO) Okta, que también habría afectado a instituciones como la Universidad de Harvard. Figure está ofreciendo servicios gratuitos de monitorización de crédito a los usuarios afectados.
Fuente: TechCrunch
iOS 26.4 llega en beta con 12 nuevas funciones para iPhone
Apple ha lanzado la primera beta pública de iOS 26.4, que trae consigo 12 nuevas funciones para el iPhone. Entre las más destacadas se encuentra Playlist Playground, una herramienta de Apple Music impulsada por Apple Intelligence que genera listas de reproducción personalizadas a partir de descripciones de texto (por ejemplo, «música para programar de noche» o «jazz para el café de la mañana»). También llegan vídeopodcasts a Apple Podcasts, un nuevo widget de música ambiental para la pantalla de inicio y notificaciones de conciertos cercanos integradas en Apple Music.
En el apartado de seguridad, iOS 26.4 activa por defecto la función Stolen Device Protection (Protección de Dispositivo Robado), que requiere autenticación biométrica para realizar acciones sensibles como cambiar contraseñas o desactivar el modo perdido. Otras novedades incluyen soporte para apps de IA conversacional en CarPlay (lo que abriría la puerta a ChatGPT o Gemini en el coche), cifrado de extremo a extremo en pruebas para mensajes RCS, zoom de audio en la cámara y una sección de recordatorios urgentes. La versión final se espera para primavera.
Fuente: MacRumors
Google confirma Google I/O 2026 para el 19 y 20 de mayo
Google ha confirmado oficialmente las fechas de su conferencia anual para desarrolladores: Google I/O 2026 se celebrará los días 19 y 20 de mayo en el Shoreline Amphitheatre de Mountain View, California, con inicio a las 19:00 hora española. Como es tradición, Google reveló las fechas a través de un puzzle interactivo que los usuarios debían resolver, en esta ocasión utilizando Gemini.
En el evento se esperan anuncios importantes sobre Android 17 (cuya Beta 1 ya está disponible para desarrolladores), mejoras significativas en Gemini, novedades en Android XR para realidad extendida, actualizaciones de Wear OS, ChromeOS y las últimas funcionalidades de Google Maps, Fotos, Search y Workspace. La keynote principal se retransmitirá en directo por YouTube. Los interesados pueden registrarse en io.google/2026.
Fuente: SamMobile
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS con clasificación automática mediante reglas visuales personalizables.
Quick New File: Extensión para Finder que permite crear más de 19 tipos de archivos diferentes directamente desde el menú contextual.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
