Buenos días. Hoy te traigo un repaso muy completo con novedades importantes para desarrolladores: Safari se actualiza con funciones muy esperadas, GitHub Copilot gana nuevas capacidades para trabajar directamente en pull requests y CodeQL acelera su análisis. También cubrimos el cierre de Sora por parte de OpenAI, un ataque grave a la cadena de suministro que afecta a LiteLLM, una vulnerabilidad crítica en Citrix NetScaler y el lanzamiento de iOS 26.4.
Safari 26.4 llega con 44 nuevas funciones y 191 correcciones para desarrolladores
Apple ha lanzado Safari 26.4 como parte de las actualizaciones de sus sistemas operativos, y esta vez la actualización viene cargada de novedades orientadas al desarrollo web. Entre las 44 nuevas funciones destacan CSS Grid Lanes, una solución largamente esperada para construir galerías visuales complejas; WebTransport, una alternativa moderna a WebSocket que permite experiencias de baja latencia como juegos multijugador o videoconferencias; y la Keyboard Lock API, que permite a las aplicaciones web capturar atajos de teclado normalmente reservados por el navegador.
Según Jen Simmons de Apple, el enfoque de esta versión responde a las encuestas a desarrolladores de 2025: en lugar de añadir más funciones experimentales, se han centrado en corregir 191 bugs, mejorar la consistencia entre navegadores y cerrar huecos en las especificaciones. Una actualización que prioriza la estabilidad y la calidad sobre la cantidad.
Fuente: 9to5Mac
GitHub Copilot ya puede modificar código directamente en cualquier pull request
GitHub ha anunciado que ahora es posible mencionar @copilot en cualquier pull request para pedirle que haga cambios en el código. El agente de Copilot trabaja en un entorno en la nube donde puede modificar archivos, ejecutar tests y linting, y hacer commits directamente en la PR existente. Por ejemplo, puedes escribir «@copilot arregla los tests que fallan» o «@copilot añade un test unitario para este caso» y el agente se encarga del resto.
Esta funcionalidad está disponible en todos los planes de pago de Copilot. Para usuarios de Copilot Business y Enterprise, los administradores deben habilitar primero el agente de código. Es un paso significativo hacia la integración de IA en el flujo de revisión de código, eliminando la necesidad de cambiar de contexto para aplicar correcciones menores.
Fuente: GitHub Blog
CodeQL acelera su análisis incremental en pull requests hasta un 70%
GitHub también ha mejorado significativamente el rendimiento de CodeQL, su herramienta de análisis estático de seguridad, al introducir análisis incremental en pull requests. En lugar de escanear todo el código del repositorio, CodeQL ahora genera una base de datos solo con el código nuevo o modificado y la combina con una caché del código existente. El resultado: mejoras de velocidad de entre un 22% y un 70% según el lenguaje.
Las mejoras más notables se dan en JavaScript y TypeScript (hasta un 70% más rápido) y Python (hasta un 70% también), mientras que Java mejora entre un 22% y un 51%. Los proyectos más grandes, con escaneos que superan los siete minutos, son los que más se benefician. La función se activa automáticamente para C#, Java, JavaScript/TypeScript, Python y Ruby.
Fuente: GitHub Blog
OpenAI cierra Sora, su app de generación de vídeo con IA
OpenAI ha anunciado el cierre definitivo de Sora, su aplicación de generación de vídeo mediante inteligencia artificial. Lanzada en septiembre de 2025, la app no consiguió atraer usuarios suficientes, en parte porque las restricciones impuestas sobre el uso de propiedad intelectual limitaron drásticamente su atractivo. Según el Wall Street Journal, OpenAI abandona por completo sus esfuerzos en generación de vídeo con IA.
El cierre también afecta al acuerdo de licencia que OpenAI había firmado con Disney para permitir el uso de sus personajes en la plataforma. OpenAI redirige su estrategia hacia la creación de una «superapp» que combine ChatGPT, herramientas de desarrollo y navegador web, consolidando todos sus productos en una única experiencia.
Fuente: 9to5Mac
Ataque a la cadena de suministro introduce backdoor en LiteLLM a través de Trivy
Las versiones 1.82.7 y 1.82.8 de LiteLLM, una popular librería de Python para gestionar múltiples proveedores de modelos de IA, fueron comprometidas con un backdoor por el grupo de amenazas TeamPCP. El ataque fue posible porque LiteLLM usaba Trivy (herramienta de seguridad también comprometida recientemente) en su pipeline de CI/CD (integración y despliegue continuos). Ambas versiones maliciosas ya han sido retiradas de PyPI.
El código inyectado desplegaba un ataque en tres fases: primero recopilaba claves SSH, credenciales de nube y wallets de criptomonedas; después se expandía lateralmente en clústeres de Kubernetes desplegando pods con privilegios elevados; y finalmente instalaba un backdoor persistente que solicitaba nuevos payloads cada 50 minutos. Si usas LiteLLM, verifica inmediatamente que no tengas instaladas las versiones afectadas.
Fuente: The Hacker News
Vulnerabilidad crítica en Citrix NetScaler permite filtrar datos sensibles sin autenticación
Citrix ha publicado un parche urgente para CVE-2026-3055, una vulnerabilidad con puntuación CVSS de 9.3 sobre 10 que afecta a NetScaler ADC y Gateway. El fallo, causado por una validación insuficiente de entrada que provoca una lectura fuera de límites en memoria, permite a atacantes remotos no autenticados filtrar información potencialmente sensible del dispositivo. Para ser explotable, el appliance debe estar configurado como proveedor de identidad SAML (SAML IDP).
Aunque todavía no hay evidencia de explotación activa, expertos en seguridad advierten que es muy probable que los ataques comiencen pronto dado el historial de vulnerabilidades en NetScaler. Las versiones afectadas incluyen NetScaler ADC y Gateway 14.1 (antes de 14.1-66.59) y 13.1 (antes de 13.1-62.23). Se recomienda aplicar el parche de inmediato, especialmente si tu configuración usa autenticación SAML. Si manejas datos sensibles, herramientas de cifrado como Encripta pueden añadir una capa extra de protección.
Fuente: The Hacker News
Apple lanza iOS 26.4 con nuevos emoji, Playlist Playground y mejoras de accesibilidad
Apple ha lanzado oficialmente iOS 26.4, iPadOS 26.4, macOS 26.4, watchOS 26.4 y el resto de actualizaciones de sus sistemas operativos. La novedad estrella en iPhone es Playlist Playground, una función en beta de Apple Music que genera listas de reproducción personalizadas a partir de una descripción en texto. También llegan 8 nuevos emoji (incluyendo una orca y un trombón), reconocimiento de música offline desde el Centro de Control y un widget de música ambiental para la pantalla de inicio.
En el apartado de accesibilidad, iOS 26.4 añade la opción de reducir efectos brillantes en elementos interactivos, personalización más sencilla de subtítulos y una mejora del modo «Reducir movimiento» para las animaciones de Liquid Glass. La actualización también incluye correcciones de seguridad importantes y viene acompañada de Safari 26.4 con sus 44 nuevas funciones para desarrolladores.
Fuente: 9to5Mac
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
ClipMason: Gestor de portapapeles inteligente para macOS con acciones contextuales para texto, imágenes, colores y archivos.
Encripta: Herramienta de cifrado de archivos con estándar AES-256 para macOS con interfaz minimalista.
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos mediante reglas visuales personalizables.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
