Buenos días. Hoy el repaso tecnológico viene cargado de alertas de ciberseguridad que afectan directamente a desarrolladores, desde módulos maliciosos en Go hasta herramientas de gaming troyanizadas. Además, repasamos las novedades de Android 17 Beta 2 y la confirmación oficial de la gran semana de lanzamientos de Apple que arranca el lunes.
Android 17 Beta 2 llega a Pixel con automatización de Gemini y nuevas protecciones de privacidad
Google ha lanzado Android 17 Beta 2 (Build CP21.260206.011) para dispositivos Pixel, con mejoras significativas en privacidad y productividad. Entre las novedades más destacadas, ahora es posible convertir cualquier app en una ventana flotante con solo mantener pulsado su icono, y se han añadido nuevos indicadores de acceso a la ubicación y la cámara, así como un permiso específico de acceso a red local.
En el apartado de seguridad, Android 17 retrasará tres horas el acceso programático a los SMS con códigos OTP (contraseñas de un solo uso), dificultando que el software malicioso intercepte códigos de inicio de sesión. Gemini también gana capacidades de automatización en segundo plano, pudiendo ejecutar tareas complejas de varios pasos sin intervención del usuario, y Circle to Search (la función de búsqueda visual) ahora permite reconocer y buscar varios objetos simultáneamente.
Fuente: PiunikaWeb
Tim Cook confirma: la gran semana de lanzamientos de Apple arranca el lunes
El CEO de Apple, Tim Cook, ha confirmado oficialmente en X (antes Twitter) que la compañía empezará a presentar nuevos productos el lunes 2 de marzo, describiendo lo que se avecina como «una gran semana». Los anuncios se realizarán durante tres días consecutivos a través de comunicados de prensa en el sitio web de Apple Newsroom, sin evento en directo. Apple ha invitado a periodistas a una experiencia especial el 4 de marzo en Nueva York, Londres y Shanghái para probar los dispositivos en primicia.
Se esperan hasta seis nuevos productos: el iPhone 17e (con chip A19 y posible Dynamic Island), un MacBook económico con chip A18 Pro desde unos 599 dólares, MacBook Air con chip M5, MacBook Pro con M5 Pro y M5 Max, iPad Air con chip M4 y un iPad básico de 12.ª generación con chip A18 que por fin incorporará Apple Intelligence. Si estás pensando en renovar tu Mac, herramientas como FileMason te ayudarán a organizar tus archivos desde el primer día.
Fuente: 9to5Mac
Módulo malicioso de Go suplanta golang.org/x/crypto para robar contraseñas y desplegar un backdoor
Investigadores de seguridad han descubierto un módulo malicioso de Go que se hace pasar por la popular librería legítima «golang.org/x/crypto». El paquete falso, alojado como github.com/xinfeisoft/crypto, contiene código diseñado para interceptar las contraseñas que los desarrolladores introducen en sus terminales y enviarlas a servidores remotos controlados por los atacantes.
La modificación clave se encuentra en la función ReadPassword del paquete ssh/terminal, utilizada habitualmente por herramientas de línea de comandos para claves SSH, contraseñas de bases de datos y tokens de API. Tras robar las credenciales, el malware descarga un script que crea acceso SSH persistente y despliega Rekoobe, un backdoor (puerta trasera) para Linux conocido desde 2015 y vinculado al grupo APT31. Socket.dev y el equipo de seguridad de Go ya han bloqueado el paquete malicioso.
Fuente: The Hacker News
Más de 900 instancias de FreePBX comprometidas con web shells
Según la Shadowserver Foundation, más de 900 instalaciones de Sangoma FreePBX (un sistema de telefonía VoIP de código abierto muy utilizado en empresas) permanecen infectadas con web shells tras ataques que comenzaron en diciembre de 2025. Los atacantes explotaron la vulnerabilidad CVE-2025-64328, un fallo de inyección de comandos con puntuación CVSS de 8.6 que permite a un usuario autenticado ejecutar comandos del sistema en el servidor.
El web shell desplegado, denominado EncystPHP, opera con privilegios elevados, permitiendo ejecutar comandos arbitrarios e incluso iniciar llamadas salientes a través del sistema PBX comprometido. Estados Unidos concentra el mayor número de instancias afectadas (401), seguido de Brasil, Canadá, Alemania y Francia. CISA ya ha añadido la vulnerabilidad a su catálogo de vulnerabilidades explotadas activamente. Se recomienda actualizar FreePBX a la última versión de forma urgente.
Fuente: The Hacker News
ScarCruft utiliza Zoho WorkDrive y malware USB para infiltrarse en redes aisladas
El grupo de amenazas norcoreano ScarCruft ha sido vinculado a una nueva campaña denominada Ruby Jumper, en la que emplea herramientas inéditas para comprometer redes air-gapped (redes aisladas físicamente de internet, utilizadas en entornos de alta seguridad como gobiernos o infraestructura crítica). La cadena de ataque comienza con archivos LNK maliciosos que despliegan varios payloads, entre ellos RESTLEAF, que utiliza Zoho WorkDrive (un servicio de almacenamiento en la nube) como canal de comunicación con los atacantes.
Lo más preocupante es THUMBSBD, un implante diseñado para propagarse a través de dispositivos USB y saltar así a redes aisladas que, por definición, no deberían ser accesibles desde internet. Este tipo de ataques demuestra que ni siquiera la desconexión total de internet garantiza la seguridad si se permite el uso de dispositivos extraíbles sin las debidas precauciones.
Fuente: The Hacker News
Herramientas de gaming troyanizadas distribuyen un RAT basado en Java
Microsoft Threat Intelligence ha detectado una campaña en la que actores maliciosos distribuyen utilidades de gaming troyanizadas (modificadas para incluir malware) a través de navegadores y plataformas de chat. Estas herramientas aparentemente legítimas contienen un RAT (Remote Access Trojan, un tipo de malware que permite el control remoto del equipo) basado en Java que se ejecuta mediante un runtime de Java portable incluido en la descarga.
El malware utiliza PowerShell y técnicas de living-off-the-land (uso de herramientas legítimas del sistema operativo para evitar detección) para ejecutarse de forma sigilosa. Una vez instalado, establece persistencia mediante tareas programadas y scripts de inicio de Windows, conectándose a servidores de mando y control para robar datos y desplegar cargas maliciosas adicionales. Microsoft describe el malware como una herramienta multifunción que actúa como cargador, ejecutor, descargador y RAT simultáneamente.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.
Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes con un simple clic derecho.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
