Noticias tecnológicas: 21 enero 2026

Hoy te traigo un resumen con especial foco en el mundo del desarrollo y la programación: desde parches de seguridad críticos en herramientas de código hasta la expansión de Copilot Agent Mode, pasando por vulnerabilidades que afectan a desarrolladores.

Claude Code 2.1.0 corrige una vulnerabilidad crítica que exponía tokens y claves API

Anthropic ha lanzado Claude Code 2.1.0 con un parche de seguridad crítico que todos los usuarios deberían aplicar de inmediato. Las versiones anteriores a la 2.1.0 exponían tokens OAuth, claves API y contraseñas en los logs de depuración, lo que representaba un riesgo significativo para los desarrolladores que utilizan esta herramienta.

Además del parche de seguridad, la nueva versión incluye funcionalidades como Skill Hot-Reload y Context Forking, que mejoran la experiencia de desarrollo con el asistente de código de Anthropic.

Se recomienda a todos los usuarios actualizar inmediatamente a la versión 2.1.0 y revisar sus logs anteriores para asegurarse de que no han quedado credenciales expuestas.

Fuente: Dev.to

GitHub Copilot Agent Mode se expande a todos los usuarios de VS Code

GitHub ha anunciado la expansión de Copilot Agent Mode con soporte para Model Context Protocol (MCP) a todos los usuarios de Visual Studio Code. Como parte de la celebración del 50 aniversario de Microsoft, Copilot pasa de ser una herramienta de autocompletado a un verdadero compañero de desarrollo agentic.

A diferencia del chat tradicional o las ediciones multi-archivo, Agent Mode puede traducir ideas en código de forma independiente, identificando automáticamente las subtareas necesarias y ejecutándolas a través de múltiples archivos. Para los profesionales de DevOps, Copilot ahora puede manejar tareas complejas de infraestructura, sugerir comandos de terminal, hacer llamadas a herramientas e incluso auto-reparar errores en tiempo de ejecución.

GitHub ha pasado Agent Mode de preview a fase de rollout en menos de un mes, lo que demuestra la confianza de la compañía en la madurez de esta funcionalidad.

Fuente: DevOps.com

Descubren vulnerabilidades en mcp-server-git de Anthropic que permiten ejecutar código

Investigadores de seguridad han revelado tres vulnerabilidades en mcp-server-git, el servidor oficial de Git Model Context Protocol (MCP) mantenido por Anthropic. Los fallos podrían ser explotados para leer o eliminar archivos arbitrarios y ejecutar código bajo ciertas condiciones.

El Model Context Protocol es un estándar emergente que permite a los agentes de IA comunicarse con herramientas externas, y ha sido adoptado por OpenAI y Microsoft. Que el servidor oficial de Anthropic tenga estas vulnerabilidades pone de manifiesto los riesgos de seguridad inherentes a la infraestructura de IA agentic.

Se recomienda a los desarrolladores que utilicen mcp-server-git que actualicen a la última versión parcheada y revisen sus configuraciones de seguridad.

Fuente: The Hacker News

Hackers norcoreanos atacan a desarrolladores con proyectos VS Code maliciosos

Actores de amenazas norcoreanos asociados con la campaña Contagious Interview están utilizando proyectos maliciosos de Microsoft Visual Studio Code como señuelos para distribuir una puerta trasera en los equipos comprometidos. Este hallazgo demuestra la evolución continua de una táctica descubierta por primera vez en diciembre de 2025.

Los atacantes se hacen pasar por reclutadores que ofrecen oportunidades laborales a desarrolladores, enviándoles proyectos de código que supuestamente deben revisar como parte del proceso de selección. Al abrir estos proyectos en VS Code, se ejecuta código malicioso que instala el backdoor.

Además, se ha detectado una campaña paralela que utiliza extensiones maliciosas de VS Code para distribuir Evelyn Stealer, un nuevo malware de robo de información dirigido específicamente a desarrolladores de software.

Fuente: The Hacker News

Chrome para iOS permitirá importar datos de Safari

Google está preparando una nueva función para Chrome en iOS que permitirá a los usuarios de iPhone importar sus datos de Safari al navegador de Google. A partir de Chrome 145, actualmente en beta, la nueva funcionalidad guiará a los usuarios a través del proceso de importación de marcadores, historial de navegación y contraseñas.

Esta característica llega en un momento interesante, coincidiendo con los cambios regulatorios que están obligando a Apple a facilitar el cambio entre navegadores y sistemas operativos. iOS 26.3, que se espera para finales de enero, también incluirá mejoras para facilitar la migración de iPhone a Android.

Para los usuarios que han estado considerando probar Chrome como alternativa a Safari, esta función elimina una de las principales barreras de entrada.

Fuente: 9to5Mac

Plugin de WordPress con vulnerabilidad de gravedad máxima está siendo explotado activamente

Una vulnerabilidad de seguridad de gravedad máxima en el plugin de WordPress Modular DS (CVE-2026-23550, puntuación CVSS: 10.0) está siendo explotada activamente. El fallo permite una escalada de privilegios sin autenticación y afecta a todas las versiones anteriores a la 2.5.1.

Los atacantes están aprovechando esta vulnerabilidad para obtener acceso administrativo a sitios WordPress vulnerables, lo que les permite instalar malware, crear cuentas de administrador ocultas y modificar el contenido del sitio.

Se insta a todos los administradores de sitios WordPress que utilicen el plugin Modular DS a actualizar inmediatamente a la versión 2.5.1 o superior. También se recomienda revisar las cuentas de usuario existentes y los archivos del sitio en busca de signos de compromiso.

Fuente: The Hacker News

TANGO: nueva herramienta no-code MLOps de código abierto

Se ha lanzado como código abierto TANGO, una herramienta no-code de MLOps diseñada para simplificar el desarrollo y despliegue de aplicaciones de IA para usuarios con experiencia limitada en inteligencia artificial. El framework automatiza la generación y despliegue de redes neuronales en diversos entornos de hardware.

TANGO permite a los usuarios crear aplicaciones de machine learning a través de una interfaz visual, sin necesidad de escribir código. El sistema se encarga de optimizar los modelos para el hardware de destino, ya sea CPU, GPU o dispositivos edge.

Esta herramienta democratiza el acceso al desarrollo de IA, permitiendo que equipos sin experiencia especializada puedan crear y desplegar modelos de machine learning para sus necesidades específicas.

Fuente: TechXplore


Últimos lanzamientos de ReviApps

Echa un vistazo a mis últimas aplicaciones para macOS:

  • FileMason – Organiza tus archivos automáticamente con reglas inteligentes y mantén tu Mac siempre en orden.
  • Quick New File – Crea archivos de cualquier tipo desde el Finder con un solo clic.

Descubre todas mis aplicaciones →


¿Qué te han parecido las noticias de hoy? Déjame tu opinión en los comentarios, me encantará leerte.

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio