Buenos días. Hoy te traigo un repaso variado de las noticias tecnológicas más relevantes: Apple toma una posición firme contra las apps generadas con IA, llega la Release Candidate de iOS 26.4, PowerShell alcanza un nuevo hito como herramienta LTS, y varias alertas de ciberseguridad importantes que afectan a Ubuntu y SharePoint. Además, un informe revela datos preocupantes sobre cómo la IA está afectando al tráfico web de los editores.
Apple bloquea actualizaciones de apps de «vibe coding» en la App Store
Apple ha comenzado a bloquear las actualizaciones de aplicaciones de «vibe coding» como Replit y Vibecode en la App Store. Estas herramientas permiten a usuarios sin experiencia en programación crear aplicaciones completas mediante prompts de texto con inteligencia artificial, una práctica conocida como «vibe coding» (programación por vibra o intuición asistida por IA).
Según Apple, estas apps violan la Directriz 2.5.2 de la App Store, que prohíbe a las aplicaciones descargar, instalar o ejecutar código que introduzca o modifique funcionalidades después de la revisión. Apple aclara que no tiene ninguna norma específica contra el «vibe coding», sino que aplica reglas ya existentes. Como posible solución, Apple sugiere que estas apps abran las aplicaciones generadas en un navegador externo en lugar de ejecutarlas dentro de la propia app. Este movimiento podría tener un impacto significativo en el creciente ecosistema de herramientas de desarrollo asistidas por IA.
Fuente: 9to5Mac
Apple lanza la Release Candidate de iOS 26.4 con novedades en Apple Music y seguridad
Apple ha publicado la primera Release Candidate (RC) de iOS 26.4, lo que indica que el lanzamiento público está muy cerca, previsiblemente a partir del 23 de marzo. Entre las novedades más destacadas se encuentra Playlist Playground, una función de Apple Music basada en IA que permite generar listas de reproducción personalizadas simplemente describiendo lo que quieres escuchar.
La actualización también incluye 8 nuevos emojis, informes de uso de datos del punto de acceso personal por dispositivo, mejoras en la precisión del teclado (corrigiendo un bug que causaba pulsaciones perdidas al teclear rápido), la activación por defecto de Stolen Device Protection (protección contra robo del dispositivo), mensajería RCS cifrada de extremo a extremo entre iPhone y Android, y reconocimiento de canciones con Shazam incluso sin conexión. Además, CarPlay avanza en su soporte de vídeo.
Fuente: 9to5Mac
PowerShell 7.6 LTS ya está disponible con mejoras para automatización
Microsoft ha anunciado la disponibilidad general de PowerShell 7.6, la nueva versión LTS (Long Term Support, es decir, con soporte a largo plazo) de su popular shell de línea de comandos y lenguaje de scripting. Esta versión está construida sobre .NET 10 LTS y se convierte en la versión recomendada para entornos de producción y automatización.
Entre las mejoras más destacadas se encuentran nuevos alias PSForEach() y PSWhere() para métodos intrínsecos, mejoras de autocompletado en más contextos (incluyendo finalización de rutas y valores de parámetros), nuevos parámetros en cmdlets como Get-Clipboard -Delimiter y Get-Command -ExcludeModule, y actualizaciones en los módulos PSReadLine y PSResourceGet. Es una actualización importante para administradores de sistemas y desarrolladores que utilizan PowerShell en sus flujos de trabajo diarios.
Fuente: Microsoft PowerShell Blog
Vulnerabilidad en Ubuntu permite obtener acceso root mediante snap-confine y systemd
Investigadores de Qualys han revelado una vulnerabilidad de alta gravedad en Ubuntu Desktop (CVE-2026-3888, CVSS 7.8) que permite a un atacante local sin privilegios escalar a acceso root completo. El fallo afecta a Ubuntu 24.04 LTS y versiones posteriores, y se produce por una interacción entre dos componentes del sistema: snap-confine (el binario setuid que construye el sandbox antes de ejecutar una aplicación snap) y systemd-tmpfiles (el servicio que limpia archivos temporales).
El mecanismo de explotación funciona así: el atacante espera a que el demonio de limpieza elimine el directorio /tmp/.snap (por defecto, tras 30 días en Ubuntu 24.04 o 10 días en versiones posteriores), lo recrea con cargas maliciosas, y cuando snap-confine se ejecuta de nuevo, monta estos archivos como root, permitiendo ejecutar código arbitrario con privilegios elevados. Se recomienda actualizar a snapd 2.73 o superior de forma urgente.
Fuente: The Hacker News
CISA alerta de explotación activa de vulnerabilidad crítica en Microsoft SharePoint
La agencia estadounidense de ciberseguridad CISA ha añadido al catálogo KEV (Known Exploited Vulnerabilities, o vulnerabilidades conocidas explotadas activamente) una vulnerabilidad crítica en Microsoft SharePoint identificada como CVE-2026-20963 (CVSS 8.8). Se trata de un fallo de deserialización de datos no confiables que permite a un atacante con credenciales de bajo privilegio ejecutar código de forma remota en servidores SharePoint.
El atacante envía datos serializados especialmente diseñados a los endpoints vulnerables de SharePoint, y durante el proceso de deserialización se ejecuta el código malicioso. CISA ha ordenado a las agencias federales estadounidenses parchear esta vulnerabilidad antes del 21 de marzo de 2026. Junto a esta, también se ha añadido al catálogo una vulnerabilidad de Zimbra Collaboration Suite (CVE-2025-66376). Cualquier organización que utilice SharePoint debería aplicar los parches de inmediato.
Fuente: Security Affairs
El tráfico de Google Search hacia editores web se desploma un 34% por el auge de la IA
Un nuevo informe de Chartbeat revela que el tráfico que Google Search dirige hacia editores y páginas web ha caído un 34% en el último año, con un impacto desproporcionado según el tamaño del medio: los pequeños editores han perdido un 60% de su tráfico de referencia, los medianos un 47% y los grandes un 22%. Además, el tráfico procedente de Google Discover también ha caído un 15%.
La causa principal es la expansión de los resultados de búsqueda potenciados por IA (como AI Overviews), que sintetizan la información directamente en la página de resultados en lugar de dirigir a los usuarios a las fuentes originales. Lo más llamativo es que los chatbots de IA representan menos del 1% de las visitas totales a editores, por lo que no compensan la pérdida de tráfico. Este fenómeno afecta especialmente a sitios de contenido utilitario como meteorología, guías de televisión u horóscopos, donde las respuestas de IA sustituyen por completo la necesidad de visitar el sitio web.
Fuente: 9to5Google
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
ClipMason: Gestor de portapapeles inteligente para macOS con detección de contenido y acciones contextuales.
Encripta: Herramienta de cifrado AES-256 para proteger tus archivos en macOS de forma sencilla.
FileMason: Organizador automático de archivos con reglas personalizables para mantener tu Mac en orden.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
