WhatsApp lanza función de seguridad estilo Lockdown para usuarios de alto riesgo
Meta ha comenzado a desplegar una nueva función de seguridad en WhatsApp denominada «Strict Account Settings» (Configuración estricta de cuenta), diseñada específicamente para proteger a periodistas, figuras públicas y otros usuarios que puedan ser objetivo de ataques sofisticados, incluyendo spyware.
Al activarse desde Ajustes > Privacidad > Avanzado, esta función aplica automáticamente las configuraciones de privacidad más restrictivas: activa la verificación en dos pasos, bloquea archivos multimedia de remitentes desconocidos, silencia llamadas de números desconocidos, desactiva las vistas previas de enlaces y oculta la última conexión. La función está inspirada en el modo Lockdown que Apple introdujo en 2022 para iOS.
Fuente: BleepingComputer
Vulnerabilidad crítica en la biblioteca vm2 de Node.js permite escapar del sandbox
Se ha descubierto una vulnerabilidad crítica (CVE-2026-22709) con puntuación CVSS de 9.8 en vm2, una popular biblioteca de Node.js utilizada para ejecutar código JavaScript no confiable en un entorno aislado. Un sandbox es un entorno de ejecución restringido que debería impedir que el código acceda a recursos del sistema anfitrión.
El fallo reside en cómo vm2 maneja las Promises de JavaScript. Cuando se utilizan funciones async, estas devuelven objetos Promise globales en lugar de los sandboxeados, permitiendo a atacantes escapar del entorno aislado y ejecutar código arbitrario en el servidor. La vulnerabilidad ya ha sido parcheada en la versión 3.10.3, aunque los investigadores advierten que vm2 ha tenido un historial problemático con al menos siete vulnerabilidades críticas similares desde 2022.
Fuente: The Hacker News
Anthropic prepara nueva herramienta Sketch y tareas Cowork para Claude
Anthropic está desarrollando nuevas funcionalidades para su asistente de IA Claude, incluyendo una herramienta llamada Sketch que permitirá a los usuarios dibujar sus ideas directamente en el canvas antes de subirlas como archivo adjunto. Esta función facilitará la comunicación visual de conceptos y diseños al modelo de IA.
Además, se ha detectado la aparición de una sección de Plugins (actualmente inactiva) en la interfaz, así como preparativos para tareas Cowork en Proyectos. Estos avances sugieren que Anthropic está preparando el terreno para un ecosistema más amplio de integraciones y herramientas colaborativas, siguiendo los pasos de sus apps MCP interactivas lanzadas recientemente.
Fuente: TestingCatalog
Google mejora las funciones antirrobo de Android con nuevas protecciones
Google ha anunciado actualizaciones significativas en las funciones de protección antirrobo de Android, disponibles para dispositivos con Android 16 y versiones posteriores. Entre las novedades destaca la expansión de Identity Check, que ahora requiere verificación biométrica para acceder a apps bancarias, gestores de contraseñas y otras aplicaciones sensibles cuando el usuario no se encuentra en una ubicación de confianza.
También se han mejorado las opciones de bloqueo remoto (android.com/lock) con una pregunta de seguridad adicional opcional, y se ha añadido un control independiente para el bloqueo tras intentos fallidos de autenticación. En Brasil, Google activará por defecto las funciones Theft Detection Lock y Remote Lock en todos los dispositivos nuevos, utilizando IA en el dispositivo para detectar patrones de movimiento que sugieran un robo.
Fuente: Google Security Blog
Nike investiga posible brecha de datos tras la filtración de 1.4TB por World Leaks
Nike está investigando un posible ciberataque después de que el grupo de extorsión World Leaks afirmara haber robado 1.4TB de datos internos de la compañía, incluyendo 188.347 archivos. Los datos filtrados parecen centrarse en flujos de trabajo de diseño y fabricación, con directorios etiquetados como «Women’s Sportswear», «Men’s Sportswear» y «Garment Making Process».
World Leaks es considerado un rebranding del ransomware Hunters International, que desde enero de 2025 abandonó el cifrado de archivos para centrarse exclusivamente en el robo de datos y la extorsión. Curiosamente, antes de la publicación del artículo de BleepingComputer, el grupo eliminó la entrada de Nike de su sitio de filtraciones, lo que podría indicar negociaciones en curso o un posible pago de rescate.
Fuente: BleepingComputer
PS5 recibe actualización con avisos de lectura y mejoras en actividad de amigos
Sony ha lanzado la actualización de firmware 26.01-12.60.00 para PlayStation 5, que introduce nuevas funciones sociales. La más destacada es la incorporación de avisos de lectura en los mensajes, una característica que llegó primero a la app de PlayStation y que ahora los usuarios pueden activar desde Ajustes > Usuarios y Cuentas > Privacidad.
También se ha añadido la posibilidad de saltar directamente desde el widget de Actividad de Amigos en el Welcome Hub a los juegos que están jugando tus contactos. La actualización pesa aproximadamente 1.3GB y se está desplegando gradualmente por regiones.
Fuente: PlayStation LifeStyle
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS con reglas personalizables.
Quick New File: Extensión de Finder para crear múltiples tipos de archivos rápidamente.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
