Noticias tecnológicas: 22 febrero 2026

Buenos días. Hoy repasamos un viernes cargado de noticias: Anthropic lanza una nueva herramienta de seguridad para desarrolladores, CISA alerta sobre vulnerabilidades críticas en servidores de correo, un actor de amenazas usa inteligencia artificial para comprometer cientos de dispositivos de red, GitHub actualiza su CLI de Copilot con novedades importantes, y Samsung ultima los preparativos para el Galaxy Unpacked de la próxima semana.


Anthropic lanza Claude Code Security para escaneo de vulnerabilidades con IA

Anthropic ha presentado Claude Code Security, una nueva funcionalidad integrada en Claude Code que permite escanear repositorios de código en busca de vulnerabilidades de seguridad y sugerir parches concretos para su revisión. A diferencia de las herramientas de análisis estático tradicionales, Claude Code Security razona sobre el código como lo haría un investigador de seguridad humano: analiza cómo interactúan los distintos componentes, rastrea los flujos de datos y detecta puntos débiles que las herramientas basadas en reglas suelen pasar por alto.

En las pruebas internas realizadas por el equipo de seguridad de Anthropic, Claude Opus 4.6 descubrió más de 500 vulnerabilidades de alta gravedad previamente desconocidas en proyectos de código abierto ampliamente utilizados, fallos que habían sobrevivido a auditorías humanas durante años. La herramienta sigue un enfoque de supervisión humana: identifica problemas y propone soluciones, pero los desarrolladores siempre tienen la última palabra. De momento está disponible en versión preliminar limitada para clientes Enterprise y Team, y los mantenedores de proyectos de código abierto pueden solicitar acceso gratuito.

Fuente: The Hacker News


CISA alerta sobre dos vulnerabilidades críticas de Roundcube explotadas activamente

La agencia de ciberseguridad estadounidense CISA ha añadido dos vulnerabilidades del servidor de correo web Roundcube a su catálogo KEV (Known Exploited Vulnerabilities), confirmando que están siendo explotadas activamente. La más grave, CVE-2025-49113 con una puntuación CVSS de 9,9 sobre 10, es una vulnerabilidad de deserialización de datos no confiables que permite a un atacante autenticado ejecutar código arbitrario en el servidor. La segunda, CVE-2025-68461 (CVSS 7,2), es un fallo de tipo XSS (Cross-Site Scripting, es decir, inyección de código malicioso en páginas web) a través de animaciones SVG.

Según la firma de ciberseguridad FearsOff, los atacantes lograron crear exploits funcionales en menos de 48 horas tras la divulgación pública del fallo, que llevaba oculto en el código de Roundcube desde hacía más de 10 años. Roundcube es un cliente de correo web de código abierto muy utilizado en entornos corporativos y universitarios, por lo que el impacto potencial es considerable. Las agencias federales de EE.UU. tienen hasta el 13 de marzo para aplicar los parches, pero se recomienda a cualquier organización que use Roundcube actualizar a las versiones 1.5.10 o 1.6.11 de forma inmediata.

Fuente: The Hacker News


Un actor de amenazas usa IA generativa para comprometer más de 600 dispositivos FortiGate en 55 países

Investigadores de ciberseguridad han identificado a un actor de amenazas de habla rusa y motivación económica que ha utilizado herramientas comerciales de IA generativa para comprometer más de 600 dispositivos FortiGate de Fortinet en 55 países, en una campaña activa entre el 11 de enero y el 18 de febrero de 2026. El atacante no explotó vulnerabilidades de software, sino que aprovechó puertos de administración expuestos a internet y credenciales débiles, utilizando la IA para automatizar y escalar el proceso de ataque.

Este caso es especialmente relevante porque marca una tendencia preocupante: el uso de herramientas de IA disponibles comercialmente para potenciar ciberataques a gran escala. Los dispositivos FortiGate son firewalls ampliamente utilizados en empresas de todo el mundo, incluyendo España y Latinoamérica. Fortinet recomienda a los administradores verificar que los puertos de gestión no estén expuestos públicamente, cambiar las credenciales por defecto y mantener el firmware actualizado.

Fuente: The Hacker News


GitHub Copilot CLI 0.0.414 añade soporte para herramientas MCP

GitHub ha publicado la versión 0.0.414 de Copilot CLI con una novedad importante: el agente Explore ahora puede utilizar herramientas de GitHub a través de MCP (Model Context Protocol), un protocolo abierto que permite a los modelos de IA conectarse con fuentes de datos y herramientas externas de forma estandarizada. En la práctica, esto significa que Copilot CLI puede ahora interactuar directamente con la API de GitHub desde la terminal, ampliando considerablemente sus capacidades.

Esta actualización también incluye un nuevo diálogo de elevación de permisos que aparece al aceptar planes en modo autopilot, lo que evita errores por denegación automática de herramientas. Copilot CLI se ha consolidado como una de las herramientas más populares entre los desarrolladores que prefieren trabajar directamente desde el terminal, y esta integración con MCP lo acerca aún más a ser un asistente de desarrollo completo sin salir de la línea de comandos.

Fuente: GitHub


Samsung Galaxy Unpacked el 25 de febrero: Galaxy S26 y más novedades a la vista

Samsung celebrará su evento Galaxy Unpacked el próximo martes 25 de febrero en San Francisco, a las 19:00 hora española, con retransmisión en directo en Samsung.com y YouTube. Se espera la presentación de toda la serie Galaxy S26 (Galaxy S26, S26+ y S26 Ultra), que llegarán equipados con el procesador Snapdragon 8 Elite Gen 5 o Exynos 2600 según el mercado, mejoras significativas en las cámaras con fotografía nocturna avanzada y zoom mejorado, y un rediseño con bordes más redondeados en el modelo Ultra.

Galaxy AI será el gran protagonista del evento, con nuevas funciones de resumen inteligente de notificaciones, edición generativa de fotos y posible integración con el buscador Perplexity. Samsung también presentará los Galaxy Buds 4 y Galaxy Buds 4 Pro. Los precios se mantendrían similares a la generación anterior, con disponibilidad en tiendas a partir de marzo. Se podrá seguir el evento en directo desde cualquier parte del mundo.

Fuente: Tom’s Guide


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.

Quick New File: Extensión de Finder que permite crear archivos en más de 19 formatos con un solo clic.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio