Noticias tecnológicas: 23 enero 2026

VS Code 1.109 Insiders mejora el terminal y añade soporte para MCP

Microsoft ha publicado la versión 1.109 de Visual Studio Code en el canal Insiders, trayendo mejoras significativas para desarrolladores. Entre las novedades más destacadas se encuentra el soporte para el Model Context Protocol (MCP), que permite a los servidores actualizar el contexto del modelo de forma dinámica, facilitando la integración con herramientas de IA.

El terminal recibe importantes actualizaciones: ahora cuenta con sandboxing en macOS y Linux para mayor seguridad, y presenta el código de Python, Node.js y Ruby con resaltado de sintaxis. También se ha añadido soporte para el protocolo de teclado kitty (CSI u) y nuevos comandos auto-aprobados como dir, sed -i, od y xxd. El comando /clear ahora archiva la sesión actual automáticamente antes de iniciar una nueva, mejorando la organización del flujo de trabajo.

Fuente: Visual Studio Code


Vulnerabilidad crítica en GNU InetUtils permite acceso root sin contraseña

Se ha descubierto una vulnerabilidad de gravedad crítica (CVE-2026-24061, puntuación CVSS 9.8/10) en GNU InetUtils que afecta al demonio telnetd. El fallo permite a atacantes remotos obtener acceso root sin necesidad de autenticación, simplemente manipulando la variable de entorno USER con el valor «-f root» al conectarse con los parámetros -a o --login.

Todas las versiones desde la 1.9.3 hasta la 2.7 están afectadas. El problema existe desde marzo de 2015, cuando telnetd dejó de sanitizar la variable USER antes de pasarla al programa de login. La firma de seguridad GreyNoise ya ha detectado 21 direcciones IP únicas intentando explotar la vulnerabilidad, con ataques provenientes de Hong Kong, Estados Unidos, Japón, Países Bajos, China, Alemania, Singapur y Tailandia.

Fuente: The Hacker News


Apple reestructura su estrategia de IA bajo Craig Federighi y negocia con Google

Apple ha reorganizado su división de inteligencia artificial bajo la supervisión directa de Craig Federighi, vicepresidente senior de ingeniería de software. La compañía ha consolidado el liderazgo de IA en diciembre pasado, trasladando la responsabilidad de Siri desde el grupo de IA a la división de software para acelerar su desarrollo.

El movimiento más llamativo es la negociación con Google para ejecutar el nuevo chatbot de Siri en servidores de Google equipados con TPUs (Tensor Processing Units), en lugar de depender exclusivamente de su infraestructura Private Cloud Compute. Apple también ha anunciado planes para integrar los modelos Gemini de Google, lo que permitiría lanzar una versión mejorada de Siri durante 2026. Según los informes, Federighi mantiene un enfoque «altamente consciente de costos» y ha rechazado propuestas como reorganizar dinámicamente la pantalla de inicio con IA por considerar que confundiría a los usuarios.

Fuente: MacRumors


John Ternus asume el liderazgo de diseño en Apple como preparación para ser CEO

John Ternus, actual responsable de hardware de Apple, ha asumido la supervisión de los equipos de diseño de la compañía desde finales de 2025. Tim Cook le ha asignado estas responsabilidades como parte de la preparación para que eventualmente asuma el cargo de CEO, expandiendo su rol más allá del hardware.

Los equipos de diseño de software y hardware estaban anteriormente bajo la dirección de Jeff Williams, quien se retiró en 2025. Aunque Cook asumió inicialmente la supervisión directa, ha delegado estas funciones en Ternus, quien actúa como «patrocinador ejecutivo» de todo el diseño. Sin embargo, las decisiones de diseño se siguen tomando por consenso, manteniendo Craig Federighi y Greg Joswiak su influencia en la estética general de Apple. Ternus, de 50 años, es descrito como alguien con «temperamento equilibrado» y profundo conocimiento de la cadena de suministro.

Fuente: MacRumors


Microsoft alerta de ataques de phishing AitM dirigidos a empresas del sector energético

Microsoft ha advertido sobre una sofisticada campaña de ataques que combina técnicas de phishing AitM (Adversary-in-the-Middle, es decir, ataques donde el atacante se interpone entre la víctima y el servicio legítimo) con fraude empresarial BEC (Business Email Compromise). Los ataques están específicamente dirigidos a organizaciones del sector energético y utilizan servicios legítimos como SharePoint para distribuir cargas maliciosas.

Los atacantes emplean la técnica LOTS (Living-off-Trusted-Sites), que consiste en abusar de plataformas de confianza como SharePoint y OneDrive para que los correos maliciosos parezcan provenir de direcciones legítimas. Una vez comprometida una cuenta, crean reglas de bandeja de entrada para eliminar correos y marcarlos como leídos automáticamente, manteniendo así persistencia en el sistema. En un caso documentado, los atacantes lanzaron una campaña de phishing masiva con más de 600 correos dirigidos a contactos internos y externos de la organización comprometida.

Fuente: The Hacker News


Nuevo ransomware Osiris utiliza técnica BYOVD con el driver POORTRY

Investigadores de ciberseguridad han descubierto una nueva variante de ransomware llamada Osiris que atacó a una franquicia de servicios alimentarios del sudeste asiático en noviembre de 2025. A diferencia del Osiris original vinculado a Locky en 2016, esta es una amenaza completamente diferente que emplea técnicas avanzadas de evasión.

El ataque utiliza la técnica BYOVD (Bring Your Own Vulnerable Driver), pero con una variante más peligrosa: en lugar de usar un driver legítimo vulnerable, los atacantes despliegan POORTRY, un driver malicioso diseñado específicamente para elevar privilegios y terminar herramientas de seguridad. El ransomware usa cifrado híbrido con claves únicas por archivo, puede terminar procesos relacionados con Microsoft Office, Exchange, Firefox, Volume Shadow Copy y Veeam, y exfiltra datos mediante Rclone hacia buckets de almacenamiento en Wasabi. Los investigadores han encontrado conexiones con los operadores del ransomware INC.

Fuente: The Hacker News


Nuevos productos de ciberseguridad: Privacy Watch, Vectra AI y más

Esta semana se han presentado varios productos de ciberseguridad destacados. Privacy Watch de cside es una plataforma que previene violaciones de privacidad en sitios web a nivel cliente, utilizando IA para monitoreo continuo y generando registros de evidencia para cumplir con regulaciones como GDPR, CPRA e HIPAA. Obsidian Security ha lanzado una solución de seguridad para la cadena de suministro SaaS que proporciona visibilidad de riesgos de integración y detección temprana de brechas.

Vectra AI presenta una plataforma de defensa de próxima generación enfocada en prevenir ataques impulsados por IA mediante tres componentes: seguridad preventiva, defensa proactiva y respuesta acelerada. Por su parte, SEON lanza una solución de verificación de identidad impulsada por IA que integra detección de vivacidad y comprobación de domicilio, soportando verificación de documentos gubernamentales. Estas herramientas reflejan la creciente necesidad de protección contra amenazas cada vez más sofisticadas.

Fuente: Help Net Security


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

FileMason: Automatiza la clasificación de documentos mediante reglas visuales personalizables para macOS.

Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos con un solo clic.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio