Noticias tecnológicas: 25 abril 2026

Buenos días. El repaso tecnológico de hoy viene cargado de alertas de ciberseguridad importantes: desde un backdoor que sobrevive a las actualizaciones de Cisco hasta apps fraudulentas en la App Store de Apple, pasando por una vulnerabilidad en herramientas de IA explotada en tiempo récord. También tenemos novedades de Apple y cambios relevantes para desarrolladores en GitHub.


FIRESTARTER: descubren un backdoor en firewalls Cisco que sobrevive a parches y reinicios

CISA (la agencia de ciberseguridad estadounidense) y Cisco Talos han revelado la existencia de FIRESTARTER, un backdoor diseñado específicamente para dispositivos Cisco Firepower y Secure Firewall. Lo más alarmante es que este malware sobrevive a las actualizaciones de firmware y a los reinicios del dispositivo, permaneciendo latente hasta que los atacantes lo activan mediante un paquete de red especial conocido como «magic packet».

El backdoor fue descubierto en un dispositivo de una agencia federal estadounidense y está atribuido al grupo APT UAT-4356, que explotó vulnerabilidades conocidas (CVE-2025-20333 y CVE-2025-20362) para obtener acceso inicial. FIRESTARTER funciona como un archivo ELF (Executable and Linkable Format) de Linux que se ejecuta directamente en el sistema operativo del firewall, detectando señales de terminación y relanzándose automáticamente. CISA ha ordenado un hard reset físico (desconectar el cable de alimentación) antes del 30 de abril, ya que un simple reinicio no es suficiente para eliminarlo.

Fuente: The Hacker News


Descubren 26 apps falsas de criptomonedas en la App Store de Apple

Investigadores de seguridad han identificado 26 aplicaciones fraudulentas en la App Store de Apple, bautizadas como «FakeWallet», diseñadas para robar las frases semilla (seed phrases) de carteras de criptomonedas. Estas frases, compuestas normalmente por 12 o 24 palabras, son la clave maestra que da acceso total a los fondos de una cartera cripto, por lo que su robo equivale a perder todas las criptomonedas almacenadas.

Las apps se hacían pasar por carteras legítimas y lograron superar el proceso de revisión de Apple. Si utilizas carteras de criptomonedas en tu iPhone, es recomendable verificar que las apps instaladas sean las oficiales descargándolas siempre desde el sitio web del proveedor. La protección de tus datos sensibles es fundamental, y herramientas como Encripta pueden ayudarte a cifrar archivos importantes con AES-256 en tu Mac.

Fuente: The Hacker News


Vulnerabilidad en LMDeploy explotada en solo 13 horas tras su divulgación

Una vulnerabilidad de alta gravedad en LMDeploy, un toolkit open source muy utilizado para comprimir, desplegar y servir modelos de lenguaje (LLMs), ha sido explotada activamente en apenas 13 horas tras hacerse pública. Registrada como CVE-2026-33626 con una puntuación CVSS de 7.5, se trata de una vulnerabilidad de tipo SSRF (Server-Side Request Forgery), una técnica que permite a los atacantes hacer que el servidor realice peticiones a recursos internos a los que normalmente no tendría acceso, exponiendo datos sensibles.

Este caso pone de manifiesto la velocidad con la que los atacantes explotan fallos en herramientas de inteligencia artificial. Si utilizas LMDeploy para servir modelos de IA en producción, actualiza inmediatamente a la última versión parcheada. La rapidez de explotación (menos de medio día) demuestra que ya no basta con actualizar «cuando se pueda»: los parches de seguridad en infraestructura de IA deben aplicarse de forma prioritaria.

Fuente: The Hacker News


Empleados de la NASA engañados en una campaña de phishing china

Una campaña de phishing vinculada a actores chinos ha logrado engañar a empleados de la NASA para obtener acceso a software relacionado con la defensa estadounidense. Los atacantes utilizaron técnicas de ingeniería social sofisticadas, haciéndose pasar por contactos legítimos para que los empleados proporcionaran credenciales de acceso a sistemas sensibles.

Este incidente refuerza la importancia de la formación continua en ciberseguridad, incluso en organizaciones con altos estándares de seguridad como la NASA. El phishing sigue siendo uno de los vectores de ataque más efectivos precisamente porque explota el factor humano, y ni siquiera las instituciones más protegidas son inmunes a estos engaños.

Fuente: The Hacker News


Apple expande la identificación digital en Wallet para verificación de edad

Apple ha ampliado las funcionalidades de su identificación digital (Digital ID) en la app Wallet. Hasta ahora, esta función solo se podía utilizar en controles de seguridad del aeropuerto (TSA) en Estados Unidos, pero a partir de ahora también servirá para verificar la edad en servicios de Apple: al crear una nueva cuenta de Apple, actualizar el software del dispositivo, cambiar ajustes de seguridad o descargar apps clasificadas para mayores de 18 años.

La identificación digital se crea utilizando la información del pasaporte estadounidense. De momento, esta funcionalidad está limitada a Estados Unidos, aunque Apple ha indicado que trabaja en expandirla a más países. Esta ampliación representa el primer paso para convertir el Digital ID en una alternativa real al documento de identidad físico dentro del ecosistema Apple.

Fuente: 9to5Mac


GitHub cambiará el formato de los tokens de instalación de GitHub Apps

GitHub ha anunciado que a partir del 27 de abril comenzará un despliegue gradual para actualizar el formato de los tokens de instalación de GitHub Apps. Estos tokens son credenciales temporales que las aplicaciones de GitHub utilizan para autenticarse y realizar operaciones en los repositorios en nombre de los usuarios o las organizaciones que las han instalado.

El nuevo formato promete ser más eficiente y mejorar la fiabilidad de la API. Si desarrollas o mantienes una GitHub App, revisa que tu código no dependa de la estructura específica del token actual (como su longitud o formato), ya que podría romperse con el cambio. GitHub recomienda tratar los tokens como cadenas opacas y no intentar parsearlos ni extraer información de ellos.

Fuente: GitHub Blog


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

Captura de Doodle Road Fury

Doodle Road Fury: Adictivo juego de carreras arcade con estética dibujada a mano donde esquivarás obstáculos a toda velocidad.

Captura de ClipMason

ClipMason: Gestor de portapapeles inteligente para macOS con más de 20 operaciones de transformación de texto.

Captura de Encripta

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256 e interfaz minimalista.

Captura de FileMason

FileMason: Organizador inteligente de archivos que automatiza la clasificación mediante reglas visuales personalizables.

Descubre todas mis aplicaciones

Mis últimos libros

Portada de OpenClaw: Tu Asistente Personal con IA

OpenClaw: Tu Asistente Personal con IA: Guía práctica para instalar, configurar y automatizar tu día a día con tu propio agente de inteligencia artificial.

Portada de Tauri 2.0: Aplicaciones de Escritorio con React y Rust

Tauri 2.0: Aplicaciones de Escritorio con React y Rust: Aprende a crear aplicaciones nativas para Windows, macOS y Linux combinando React y Rust.

Portada de Crea tu propia tienda online con WordPress y WooCommerce

Crea tu propia tienda online con WordPress y WooCommerce: Guía paso a paso para montar tu tienda online desde cero sin necesidad de programar.

Ver todos mis libros

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio