Buenos días. Hoy te traigo un repaso tecnológico con bastante variedad: grandes novedades para desarrolladores con VS Code 1.112 y GitHub Copilot más rápido, el retraso de WordPress 7.0, y varias alertas de ciberseguridad que afectan tanto a iOS como a Android y a infraestructuras empresariales.
VS Code 1.112: depuración web integrada, sandbox para servidores MCP y modo Autopilot para Copilot
Microsoft ha lanzado Visual Studio Code 1.112, una actualización con mejoras muy relevantes para el día a día del desarrollador. La novedad estrella es la depuración web integrada: ahora es posible depurar aplicaciones web directamente dentro del editor sin necesidad de cambiar de ventana, estableciendo puntos de interrupción e inspeccionando variables en tiempo real desde el propio VS Code.
Otra incorporación importante es el sandbox para servidores MCP (Model Context Protocol) en macOS y Linux, que permite ejecutar estos servidores con acceso limitado al sistema de archivos y a la red, reduciendo los riesgos de seguridad al usar extensiones de terceros. Además, Copilot CLI gana tres niveles de permisos: el modo por defecto, uno que aprueba automáticamente las acciones, y el nuevo modo Autopilot, que trabaja de forma completamente autónoma hasta completar la tarea. También se han añadido soporte para imágenes y archivos binarios en conversaciones con agentes, y mejoras para monorepos.
Fuente: Visual Studio Code Updates
GitHub Copilot coding agent arranca un 50% más rápido y mejora la visibilidad de las sesiones
GitHub ha anunciado dos mejoras para su agente de programación Copilot. La primera es una reducción del 50% en el tiempo de arranque: cuando asignas una tarea al agente (ya sea a través de issues, la pestaña Agents o mencionando a @copilot), ahora empieza a trabajar significativamente más rápido en su entorno en la nube.
La segunda mejora se centra en la transparencia. Ahora los logs de sesión muestran con detalle los pasos de configuración internos (clonado del repositorio, inicio del firewall del agente), los pasos de configuración personalizados definidos en el archivo copilot-setup-steps.yml, y la actividad de los subagentes cuando Copilot delega tareas. Esto facilita entender qué está haciendo el agente mientras trabaja en segundo plano y diagnosticar problemas cuando algo no funciona como se espera.
Fuente: GitHub Blog
WordPress 7.0 RC1 se retrasa al 24 de marzo por problemas de rendimiento
La Release Candidate 1 de WordPress 7.0, que estaba prevista para ayer 19 de marzo, se ha retrasado al 24 de marzo. El motivo son problemas detectados en tres áreas clave: el rendimiento de la colaboración en tiempo real, la optimización de imágenes del lado del cliente, y el tamaño del paquete de instalación, que había crecido más de lo esperado.
WordPress 7.0 será una actualización importante que incluirá un nuevo sistema Connector con soporte para proveedores de IA (OpenAI, Google y Anthropic) mediante el paquete php-ai-client, un panel visual de revisiones con indicadores de color que muestran los cambios en bloques y texto, y un nuevo bloque Icon para insertar iconos SVG con una API de registro en el servidor. La versión estable está prevista para el 9 de abril.
Fuente: Make WordPress Core
DarkSword: descubren un kit de exploits para iOS que usa 3 zero-days para tomar el control total del iPhone
Investigadores de Google han revelado la existencia de DarkSword, un sofisticado kit de exploits que permite tomar el control completo de iPhones aprovechando seis vulnerabilidades, tres de las cuales eran zero-days (fallos desconocidos por el fabricante y sin parche disponible en el momento de su explotación). El kit afecta a dispositivos con iOS 18.4 a 18.7 y lleva activo desde noviembre de 2025.
DarkSword utiliza una cadena de ataques que escapa del sandbox del navegador web, salta al proceso GPU y luego al servicio mediaplaybackd para obtener acceso completo al dispositivo. Su objetivo es robar credenciales, datos personales y, especialmente, información de aplicaciones de criptomonedas. Múltiples actores lo han utilizado en campañas contra objetivos en Arabia Saudí, Turquía, Malasia y Ucrania, incluyendo el grupo de espionaje ruso UNC6353. Apple ya ha parcheado todas las vulnerabilidades en iOS 26.3, por lo que se recomienda actualizar cuanto antes.
Fuente: The Hacker News
Perseus: nuevo malware para Android que lee tus notas personales para robar contraseñas
La firma de seguridad ThreatFabric ha descubierto Perseus, un nuevo malware bancario para Android con una capacidad inédita: leer las aplicaciones de notas del usuario para buscar contraseñas, frases de recuperación de wallets de criptomonedas y datos financieros. Es la primera vez que se detecta un malware de Android que escanea específicamente apps como Google Keep, Samsung Notes, OneNote, Evernote y ColorNote para extraer información sensible.
Perseus se distribuye como aplicaciones falsas de IPTV a través de tiendas no oficiales, y está dirigido principalmente a instituciones financieras de Turquía e Italia, así como a servicios de criptomonedas. Además de leer notas, puede superponer pantallas falsas sobre apps bancarias, capturar pulsaciones de teclado y controlar el dispositivo de forma remota. Los investigadores señalan que su código contiene emojis y logs extensos, lo que sugiere que se ha utilizado IA en su desarrollo. La recomendación es clara: no almacenar contraseñas en notas de texto plano y descargar aplicaciones únicamente desde Google Play Store.
Fuente: The Hacker News
Interlock ransomware explotó un zero-day en Cisco FMC con puntuación CVSS 10.0 durante más de un mes
El grupo de ransomware Interlock llevaba explotando una vulnerabilidad crítica (CVE-2026-20131) en Cisco Secure Firewall Management Center (FMC) desde el 26 de enero, 36 días antes de que Cisco la revelara públicamente el 4 de marzo. Se trata de un fallo de deserialización de Java que permite a un atacante remoto sin autenticación ejecutar código como root en el sistema afectado, con la máxima puntuación de gravedad CVSS: 10.0 sobre 10.
La cadena de ataque consiste en enviar peticiones HTTP manipuladas al software de gestión del firewall, que al procesarlas ejecuta código Java arbitrario. Tras confirmar la explotación exitosa, los atacantes despliegan un binario ELF desde un servidor remoto para establecer el acceso persistente. Amazon Web Services colaboró en la identificación de la campaña a través de su sistema de honeypots MadPot. Se recomienda a las organizaciones que utilicen Cisco FMC aplicar los parches inmediatamente y revisar posibles indicadores de compromiso.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
ClipMason: Gestor de portapapeles inteligente para macOS que detecta el tipo de contenido copiado y ofrece acciones contextuales.
Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256, el mismo estándar que emplean bancos y gobiernos.
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos mediante reglas visuales.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
