Noticias tecnológicas: 21 marzo 2026

Buenos días. Hoy te traigo un repaso completo de las noticias tecnológicas más relevantes: desde vulnerabilidades críticas que se explotan en cuestión de horas hasta la ambiciosa superapp de OpenAI para macOS, pasando por cambios importantes en Android y un problema de Windows 11 que afecta a millones de usuarios.


Vulnerabilidad crítica en Langflow explotada a las 20 horas de su publicación

La plataforma de inteligencia artificial de código abierto Langflow ha sufrido una vulnerabilidad crítica (CVE-2026-33017, puntuación CVSS 9.3) que combina falta de autenticación con inyección de código, permitiendo la ejecución remota de código o RCE (Remote Code Execution), es decir, que un atacante puede ejecutar cualquier programa malicioso en el servidor afectado. Lo más alarmante es que los ataques comenzaron apenas 20 horas después de hacerse pública la vulnerabilidad, sin que existiera código de explotación público previo.

Según la firma de seguridad Sysdig, explotar la vulnerabilidad es «extremadamente fácil»: basta una sola petición HTTP con código Python malicioso para obtener acceso completo al sistema. Los atacantes ya están realizando escaneos automatizados desde múltiples direcciones IP, robando credenciales de bases de datos, claves de API y configuraciones de servicios en la nube. Todas las versiones de Langflow hasta la 1.8.1 están afectadas.

Fuente: The Hacker News


Magento PolyShell: vulnerabilidad permite ejecución de código en tiendas online sin autenticación

Investigadores de Sansec han descubierto una vulnerabilidad bautizada como «PolyShell» que afecta a todas las versiones de Magento Open Source y Adobe Commerce hasta la 2.4.9-alpha2. El fallo permite subir archivos sin restricciones a través de la API REST del carrito de compra, disfrazando código malicioso como una imagen. Dependiendo de la configuración del servidor web, esto puede derivar en ejecución remota de código PHP o en toma de control de cuentas mediante XSS almacenado (inyección de scripts maliciosos que se ejecutan cuando otros usuarios visitan la página).

Aunque todavía no se ha detectado explotación activa, el método de ataque ya circula públicamente y se esperan ataques automatizados en breve. Adobe ha corregido el problema en la rama pre-release 2.4.9, pero las versiones actuales en producción siguen sin parche. Los administradores de tiendas Magento deben estar especialmente atentos y considerar medidas de protección adicionales.

Fuente: The Hacker News


OpenAI planea fusionar ChatGPT, Codex y Atlas en una superapp para macOS

OpenAI está desarrollando una aplicación de escritorio unificada para macOS que combinará ChatGPT, su plataforma de programación Codex y su navegador Atlas en una única «superapp». La idea es ofrecer a los usuarios una experiencia integrada donde puedan chatear con la IA, programar con asistencia inteligente y navegar por la web, todo desde la misma aplicación sin necesidad de cambiar entre diferentes herramientas.

Este movimiento supone una apuesta fuerte de OpenAI por convertirse en la plataforma central de productividad con IA en el escritorio, compitiendo directamente con herramientas como Claude Code de Anthropic o Microsoft Copilot. De momento no se ha anunciado fecha de lanzamiento ni disponibilidad fuera de macOS.

Fuente: 9to5Mac


Google añade espera obligatoria de 24 horas para instalar apps no verificadas en Android

Google ha anunciado un nuevo sistema de instalación de aplicaciones en Android que obligará a esperar 24 horas, reiniciar el teléfono y confirmar pasos adicionales antes de poder instalar apps de desarrolladores no verificados en Google Play. La medida, denominada «advanced flow», busca dificultar los ataques de ingeniería social en los que los estafadores convencen a las víctimas para que instalen apps maliciosas con urgencia.

Según Sameer Samat, presidente del ecosistema Android, «en esas 24 horas, se hace mucho más difícil que los atacantes mantengan su engaño». El cambio no afectará a apps de desarrolladores ya registrados en Google Play, y Google ofrecerá cuentas gratuitas de «distribución limitada» para que estudiantes y desarrolladores aficionados puedan compartir sus apps con hasta 20 dispositivos sin necesidad de identificación oficial. El nuevo sistema entrará en vigor en agosto de 2026.

Fuente: The Hacker News


La actualización de marzo de Windows 11 rompe el inicio de sesión en Teams, OneDrive y más apps

Microsoft ha confirmado que la actualización acumulativa KB5079473, publicada como parte del Patch Tuesday de marzo, está causando problemas de inicio de sesión con cuentas de Microsoft en varias aplicaciones, incluyendo Teams, OneDrive, Edge, Excel, Word y Microsoft 365 Copilot. Los usuarios afectados ven un mensaje de error que indica «No parece que estés conectado a Internet», aunque la conexión funcione correctamente.

El problema afecta exclusivamente a cuentas de Microsoft personales (como las utilizadas en Teams Free), no a cuentas corporativas con Entra ID (antes Azure Active Directory). Como solución temporal, Microsoft recomienda reiniciar el dispositivo mientras está conectado a Internet para restaurar el estado de conectividad. La compañía trabaja en una solución definitiva.

Fuente: BleepingComputer


WhatsApp para iPhone trabaja en traducción automática de mensajes en 21 idiomas

La última versión beta de WhatsApp para iPhone incluye una nueva función de traducción automática de mensajes que permitirá traducir todos los mensajes entrantes de una conversación de forma automática, sin necesidad de seleccionar cada uno individualmente como ocurre actualmente. La función soportará 21 idiomas y utilizará la API de traducción local de Apple, lo que significa que los mensajes se procesarán directamente en el iPhone sin salir del dispositivo, manteniendo intacto el cifrado de extremo a extremo.

Para activarla, los usuarios deberán abrir la información del chat, activar el interruptor «Traducir mensajes» y seleccionar el idioma de origen y el idioma de destino. Será necesario descargar los paquetes de idiomas correspondientes. Se trata de una mejora muy útil para los millones de usuarios hispanohablantes que mantienen conversaciones en otros idiomas, ya sea por trabajo o por relaciones internacionales.

Fuente: 9to5Mac


Brecha de datos en Navia expone información sensible de 2,7 millones de personas

Navia Benefit Solutions, una empresa estadounidense que administra programas de beneficios para más de 10.000 empleadores, ha confirmado una brecha de datos que afecta a casi 2,7 millones de personas. Los atacantes explotaron un fallo en una API (interfaz de programación que permite la comunicación entre sistemas) para obtener acceso de solo lectura a los sistemas internos de la compañía entre el 22 de diciembre de 2025 y el 15 de enero de 2026.

Los datos comprometidos incluyen nombres, direcciones de correo electrónico, números de teléfono y números de seguridad social de participantes actuales y antiguos, con registros que se remontan a 2018. Navia ha ofrecido 12 meses de monitorización de crédito y protección contra robo de identidad a los afectados. Este caso recuerda la importancia de cifrar los datos sensibles almacenados, especialmente cuando se manejan datos personales a gran escala. Herramientas como Encripta pueden ayudar a proteger archivos confidenciales con cifrado AES-256 en el día a día.

Fuente: BleepingComputer


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

ClipMason: Gestor de portapapeles inteligente para macOS que detecta automáticamente el tipo de contenido copiado.

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256 de nivel militar.

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio