GitHub Actions añade soporte para YAML anchors y anuncia parallel steps para 2026
GitHub ha anunciado importantes mejoras para GitHub Actions de cara a 2026, incluyendo el tan esperado soporte para YAML anchors, una de las funcionalidades más solicitadas por la comunidad. Esta característica permite reutilizar configuraciones en los workflows, reduciendo código repetitivo mediante el uso de anclas (&) y alias (*) para mantener consistencia en variables de entorno y configuraciones de jobs.
La plataforma de CI/CD de GitHub ahora procesa 71 millones de jobs diarios, triplicando su capacidad desde principios de 2025. Entre las mejoras implementadas destacan los templates de workflows no públicos, soporte ampliado para reusable workflows con hasta 10 niveles de anidamiento y 50 llamadas por ejecución, y límites de caché más generosos que superan el anterior tope de 10GB.
Para el primer trimestre de 2026, GitHub tiene previsto añadir soporte para zonas horarias en jobs programados, retorno de run IDs desde workflow dispatch, y operadores condicionales para expresiones. Además, el equipo se ha comprometido a entregar los «parallel steps» antes de mediados de 2026, una de las funcionalidades más votadas con más de 2.400 upvotes en las discusiones de la comunidad.
Fuente: GitHub Blog
Spring Framework 7.0.3 ya disponible con 65 correcciones y mejoras
Broadcom ha lanzado Spring Framework 7.0.3, la última versión de mantenimiento del popular framework Java que llega con 65 correcciones de errores y mejoras en la documentación. Esta versión se distribuirá junto con Spring Boot 4.0.2 la próxima semana.
Una de las novedades más destacadas es el cambio en el comportamiento de los tests: Spring Framework ahora pausará de forma lazy un ApplicationContext de test no utilizado la primera vez que se use un contexto diferente. Los desarrolladores pueden personalizar este comportamiento mediante la propiedad spring.test.context.cache.pause, configurándola como ALWAYS o NEVER según sus necesidades.
Spring Framework 7, lanzado en noviembre de 2025 junto con Spring Boot 4, introdujo características importantes como versionado de APIs REST de primera clase, anotaciones JSpecify para null-safety estandarizado, y funcionalidades de resiliencia integradas como retry y throttling de concurrencia. El framework mantiene JDK 17 como baseline mientras abraza JDK 25, y adopta Jakarta EE 11 y Kotlin 2.2 como nuevos requisitos.
Fuente: Spring Blog
JetBrains publica el roadmap de CLion 2026.1 con mejoras para desarrollo C++
JetBrains ha publicado la hoja de ruta para CLion 2026.1, su próxima versión mayor del IDE para desarrollo en C y C++, que llegará en marzo de 2026. El equipo se centrará en mantenimiento y corrección de errores, aunque incluirá varias mejoras significativas en cuatro áreas clave.
En cuanto al soporte de lenguaje, CLion 2026.1 añadirá compatibilidad con clang blocks (extensión no estándar para closures tipo lambda) y funciones anidadas de GCC, características especialmente útiles para desarrollo de sistemas embebidos. También se refinarán las capacidades del debugger constexpr para depuración en tiempo de compilación y se actualizará la integración con frameworks de testing como GoogleTest, Catch2, Boost.Test y doctest.
Para herramientas de build, se mejorará el soporte de Bazel con integración del REPL de Starlark y un parser del log de ejecución. Además, el motor de lenguaje CLion Nova, que ya es el predeterminado desde la versión 2025.3, seguirá potenciando las mejoras de rendimiento y precisión del IDE.
Fuente: JetBrains CLion Blog
Anthropic reescribe la «constitución» de Claude y reconoce posible consciencia en la IA
Anthropic ha publicado una actualización fundamental del documento que guía el comportamiento de Claude, su modelo de inteligencia artificial. La compañía ha pasado de entrenar al modelo para seguir una lista simple de principios a enseñarle el «porqué» detrás de cada comportamiento esperado.
Según Anthropic, «si queremos que los modelos ejerzan buen juicio en una amplia variedad de situaciones novedosas, necesitan poder generalizar y aplicar principios amplios en lugar de seguir mecánicamente reglas específicas». La nueva constitución describe a Claude como potencialmente «como un amigo brillante que también tiene el conocimiento de un médico, abogado y asesor financiero», aunque mantiene restricciones duras como nunca proporcionar asistencia para ataques con armas biológicas.
Lo más llamativo del documento es una sección sobre la naturaleza de Claude donde Anthropic reconoce la incertidumbre sobre si la IA podría tener «algún tipo de consciencia o estatus moral». La empresa afirma preocuparse por «la seguridad psicológica, sentido de identidad y bienestar» de Claude, tanto de forma intrínseca como porque estas cualidades podrían afectar su juicio y seguridad.
Esta postura distingue a Anthropic de competidores como OpenAI y Google DeepMind, ya que la compañía mantiene un equipo interno de «bienestar de modelos» que examina la potencial consciencia de la IA.
Fuente: Fortune
Vulnerabilidad crítica en n8n permite control total del sistema sin autenticación
Investigadores de Cyera Research Labs han revelado una vulnerabilidad de máxima gravedad en n8n, la popular plataforma de automatización de workflows de código abierto. La vulnerabilidad, denominada «Ni8mare» y rastreada como CVE-2026-21858 con puntuación CVSS de 10.0, permite a atacantes no autenticados obtener control completo sobre las instancias afectadas.
El fallo reside en un problema de confusión de content-type en el mecanismo de webhooks y manejo de archivos. Las funciones de envío de formularios invocan operaciones de archivos sin verificar que el header «Content-Type» esté configurado como «multipart/form-data», lo que permite a los atacantes manipular el cuerpo de la petición para leer archivos arbitrarios del sistema, incluyendo bases de datos y configuraciones con claves de cifrado.
Los atacantes pueden aprovechar esta vulnerabilidad para extraer información sensible y credenciales de administrador, falsificar cookies de sesión de administrador para bypass de autenticación, y ejecutar comandos arbitrarios mediante nodos de workflow para conseguir ejecución remota de código.
Todas las versiones de n8n anteriores a la 1.65.0 son vulnerables, y el parche se publicó en la versión 1.121.0 en noviembre de 2025. Según Censys, existen 26.512 instancias de n8n expuestas, principalmente en Estados Unidos (7.079), Alemania (4.280) y Francia (2.655). Se recomienda actualizar urgentemente.
Fuente: The Hacker News
iOS 26.3 llegará pronto con herramienta para facilitar el cambio a Android
Apple está preparando el lanzamiento de iOS 26.3, una actualización que ha estado en fase beta durante más de un mes y que se espera llegue durante la semana del 26 de enero. Aunque se trata de una actualización menor centrada en correcciones de errores y mejoras de rendimiento, incluye algunas novedades interesantes.
La novedad más llamativa es una nueva herramienta que facilita el cambio de iPhone a dispositivos Android. Los usuarios podrán colocar su iPhone junto a un dispositivo Android para transferir inalámbricamente fotos, mensajes, notas, aplicaciones e incluso el número de teléfono. Esta funcionalidad cumple con los requisitos de la Ley de Mercados Digitales de la Unión Europea.
Otras novedades incluyen el soporte para reenvío de notificaciones y emparejamiento por proximidad tipo AirPods para accesorios de terceros en la UE, la infraestructura necesaria para que los operadores móviles puedan soportar cifrado de extremo a extremo en mensajes RCS, y una nueva sección de fondos de pantalla meteorológicos con tres opciones preestablecidas.
Fuente: MacRumors
Apple presentará cinco nuevos productos en 2026: hub inteligente, iPhone plegable y más
Según las últimas filtraciones recopiladas por MacRumors, Apple tiene previsto presentar cinco productos completamente nuevos durante 2026. Entre ellos destaca un hub inteligente para el hogar con pantalla cuadrada de 6-7 pulgadas y chip A18 compatible con Apple Intelligence, que podrá montarse en la pared o acoplarse a una base de altavoz.
También se espera un timbre inteligente con Face ID que se conectará inalámbricamente a cerraduras y contará con características de privacidad como cifrado de extremo a extremo y Secure Enclave. Además, Apple prepara un MacBook económico con chip A18 Pro y pantalla de aproximadamente 12,9 pulgadas, posicionado por debajo del MacBook Air con un precio estimado entre 699 y 799 dólares, disponible en colores plateado, azul, rosa y amarillo.
El producto más esperado es el iPhone plegable, con pantalla interior de 7,7 pulgadas y exterior de 5,3 pulgadas que se abre como un libro con un pliegue «prácticamente invisible». Su lanzamiento está previsto para septiembre. Por último, Apple anunciará sus gafas de realidad aumentada con altavoces, cámaras y control por voz para competir con las Meta Ray-Bans, aunque no llegarán al mercado hasta 2027.
Fuente: MacRumors
StackWarp: nueva vulnerabilidad hardware en procesadores AMD permite hackear máquinas virtuales confidenciales
Investigadores del CISPA Helmholtz Center for Information Security de Alemania han revelado StackWarp, una nueva vulnerabilidad hardware que afecta a los procesadores AMD desde Zen 1 hasta Zen 5. El fallo, rastreado como CVE-2025-29943 con puntuación CVSS de 4.6, permite a atacantes con acceso de hipervisor comprometer máquinas virtuales confidenciales protegidas por la tecnología SEV-SNP de AMD.
La vulnerabilidad explota un fallo de sincronización en el motor de pila (stack engine), una optimización microarquitectónica que acelera las operaciones de pila. «Un atacante ejecutando un hyperthread en paralelo con la VM objetivo puede usar esto para manipular la posición del puntero de pila dentro de la VM protegida», explicó el investigador Ruiyi Zhang.
La explotación de StackWarp permite al atacante secuestrar el flujo de control y datos de la VM, habilitando ejecución remota de código y escalada de privilegios. Los investigadores demostraron la recuperación de claves privadas RSA-2048, el bypass de autenticación de OpenSSH, y la obtención de acceso a nivel de kernel.
AMD ha reconocido la vulnerabilidad y publicó parches de microcódigo en julio y octubre de 2025, con actualizaciones AGESA programadas para abril de 2026. Como mitigación inmediata, se recomienda desactivar el hyperthreading en sistemas que alojen máquinas virtuales con requisitos de seguridad críticos. El paper detallando la vulnerabilidad se presentará en USENIX Security 2026.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación con reglas visuales.
Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes con un solo clic.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
