Noticias tecnológicas: 26 febrero 2026

Buenos días. Hoy repasamos un día marcado por la ciberseguridad: desde una directiva de emergencia por un zero-day en Cisco SD-WAN hasta nuevas vulnerabilidades descubiertas en Claude Code y paquetes maliciosos en NuGet y npm. También hay buenas noticias para desarrolladores con GitHub Copilot CLI alcanzando disponibilidad general, y para los entusiastas del hardware modular con los nuevos productos de Framework.


GitHub Copilot CLI alcanza disponibilidad general para todos los suscriptores

GitHub ha anunciado que Copilot CLI, su agente de programación nativo para terminal, ya está disponible de forma general para todos los suscriptores de pago de GitHub Copilot. La herramienta ofrece capacidades de desarrollo agéntico que incluyen un «plan mode» para planificar cambios antes de ejecutarlos, un «autopilot mode» para trabajar de forma autónoma, y agentes especializados para tareas como exploración de código y revisión de pull requests.

Copilot CLI soporta múltiples modelos de IA de Anthropic, OpenAI y Google, y permite integrar herramientas personalizadas mediante el protocolo MCP (Model Context Protocol), un estándar abierto para conectar agentes de IA con herramientas externas. Está disponible en macOS, Linux y Windows a través de múltiples métodos de instalación.

Fuente: GitHub Blog


Descubren tres vulnerabilidades en Claude Code que permiten ejecución remota de código

Investigadores de seguridad han revelado tres fallos críticos en Claude Code, el asistente de programación con IA de Anthropic. La primera vulnerabilidad (CVSS 8.7) permite inyectar código arbitrario mediante archivos de configuración maliciosos en el directorio .claude/settings.json, ejecutándose sin que el usuario dé su consentimiento. La segunda (CVE-2025-59536, CVSS 8.7) aprovecha configuraciones .mcp.json para ejecutar comandos de shell automáticamente al iniciar Claude Code en un directorio no confiable.

La tercera vulnerabilidad (CVE-2026-21852, CVSS 5.3) permite a un repositorio malicioso extraer claves API de Anthropic redirigiendo la variable ANTHROPIC_BASE_URL a la infraestructura del atacante antes de que aparezcan las solicitudes de confianza. Basta con abrir un repositorio malicioso para activar la ejecución y el robo de credenciales. Las versiones anteriores a 1.0.87, 1.0.111 y 2.0.65 están afectadas, y Anthropic ya ha publicado los parches correspondientes.

Fuente: The Hacker News


CISA emite directiva de emergencia por vulnerabilidad zero-day en Cisco SD-WAN explotada desde 2023

La agencia de ciberseguridad estadounidense CISA ha emitido la Directiva de Emergencia ED 26-03 exigiendo a todas las agencias federales que inventaríen, parcheen e investiguen posibles compromisos en sus sistemas Cisco SD-WAN (Software-Defined Wide-Area Networking, tecnología que permite gestionar redes de área amplia de forma centralizada mediante software). La directiva responde a la explotación activa de CVE-2026-20127, una vulnerabilidad de bypass de autenticación con puntuación CVSS máxima de 10.0 que permite a un atacante remoto obtener privilegios de administrador sin autenticación.

Según Cisco Talos, la explotación se remonta al menos a 2023. Los atacantes combinaban esta vulnerabilidad con CVE-2022-20775, un fallo de escalada de privilegios que les permitía obtener acceso root. La directiva conjunta de los Five Eyes (alianza de inteligencia de Estados Unidos, Reino Unido, Canadá, Australia y Nueva Zelanda) confirma que actores maliciosos están atacando despliegues SD-WAN en todo el mundo. Las agencias tienen hasta el 27 de febrero para aplicar los parches.

Fuente: BleepingComputer


Paquetes maliciosos en NuGet roban datos de aplicaciones ASP.NET en producción

Se han descubierto cuatro paquetes maliciosos en NuGet (el gestor de paquetes de .NET) que llevaban activos desde agosto de 2024 y acumularon más de 4.500 descargas antes de ser eliminados. Los paquetes NCryptYo, DOMOAuth2_, IRAOAuth2.0 y SimpleWriter_ tenían como objetivo a desarrolladores de ASP.NET, instalando hooks en el compilador JIT (Just-In-Time, el sistema que convierte el código .NET en instrucciones ejecutables) para interceptar tráfico y redirigirlo a un servidor controlado por los atacantes, que podían así otorgarse acceso de administrador a aplicaciones en producción.

Por separado, un paquete de npm llamado ambar-src, con más de 50.000 descargas, distribuía malware multiplataforma capaz de robar credenciales y habilitar acceso remoto en sistemas Windows, Linux y macOS. Estos incidentes recuerdan la importancia de verificar las dependencias y usar herramientas de auditoría de seguridad en los proyectos.

Fuente: The Hacker News


Framework presenta su Desktop modular, Laptop 12 y nueva Laptop 13 con AMD Ryzen AI

Framework, la compañía conocida por sus portátiles modulares y reparables, ha celebrado su evento «2nd Gen» en San Francisco con tres grandes anuncios. El primero es Framework Desktop, un ordenador de sobremesa ultracompacto de solo 4,5 litros que utiliza procesadores AMD Ryzen AI Max con hasta 16 núcleos de CPU, hasta 128 GB de memoria compartida y gráficos de nivel discreto. Su precio parte de 1.099 dólares (unos 1.015 euros) con envíos a partir del tercer trimestre.

El segundo producto es Framework Laptop 12, un convertible 2 en 1 de 12,2 pulgadas con soporte para pantalla táctil y stylus, disponible en cinco colores. Por último, la Framework Laptop 13 se actualiza con procesadores AMD Ryzen AI 300 de 12 núcleos, Wi-Fi 7 y teclado mejorado, desde 899 dólares (unos 830 euros). Los pedidos anticipados de la Laptop 13 ya están abiertos, con envíos previstos para abril.

Fuente: Framework Blog


Google desmantela la campaña de ciberespionaje GRIDTIDE tras 53 brechas en 42 países

Google y Mandiant han desvelado los detalles de una campaña de ciberespionaje a gran escala atribuida al grupo UNC2814, vinculado a China. Los atacantes desplegaron GRIDTIDE, un backdoor (puerta trasera) programado en C que utilizaba de forma ingeniosa la API de Google Sheets para camuflar sus comunicaciones de mando y control como tráfico legítimo, dificultando enormemente su detección.

Al menos 53 organizaciones en 42 países fueron comprometidas, con indicios de infecciones en más de 20 naciones adicionales, afectando principalmente a gobiernos y operadoras de telecomunicaciones. Google ha desmantelado la infraestructura del atacante, desactivado sus proyectos en Google Cloud y cortado el acceso a las API utilizadas. La compañía describe esta como «una de las campañas más extensas e impactantes» que han detectado recientemente.

Fuente: The Hacker News


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.

Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes al instante.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio