Buenos días. En el repaso tecnológico de hoy encontrarás novedades importantes para desarrolladores, con el nuevo SDK de GitHub Copilot y el lanzamiento de Gemma 4 de Google. También cubrimos la llegada de Gemini Nano 4 para Android y varias alertas de ciberseguridad que conviene tener en el radar, incluyendo vulnerabilidades críticas en Cisco y campañas de malware que usan WhatsApp como vector de ataque.
GitHub lanza el SDK de Copilot en preview público
GitHub ha publicado en preview público el SDK de Copilot, un conjunto de herramientas que permite a los desarrolladores integrar las capacidades agénticas de Copilot directamente en sus propias aplicaciones y flujos de trabajo. El SDK da acceso al mismo runtime que alimenta Copilot cloud agent y Copilot CLI, ofreciendo invocación de herramientas, streaming en tiempo real, operaciones con archivos y sesiones multi-turno de forma nativa.
El SDK está disponible en cinco lenguajes: Node.js/TypeScript, Python, Go, .NET y Java. Entre sus características destaca la posibilidad de crear herramientas y agentes personalizados con lógica de dominio específica, personalización granular de prompts del sistema, soporte para OpenTelemetry con trazado distribuido y la opción BYOK (Bring Your Own Key) para conectar con OpenAI, Azure y Anthropic. Está disponible para todos los suscriptores de Copilot, incluyendo el plan gratuito.
Fuente: GitHub Blog
Google lanza Gemma 4, su modelo de IA open source más potente
Google ha presentado Gemma 4, su nuevo modelo de IA de código abierto construido con la misma tecnología que Gemini 3. Llega en cuatro variantes: un modelo denso de 31 mil millones de parámetros (el tercer mejor modelo abierto del mundo según el ranking Arena AI), un modelo MoE (Mixture of Experts) de 26B, y dos versiones ultraligeras de 4B y 2B parámetros optimizadas para dispositivos de borde como teléfonos, Raspberry Pi y Jetson Nano, con latencia prácticamente nula.
Gemma 4 soporta entradas multimodales (vídeo, imágenes y audio), está entrenado en más de 140 idiomas y ofrece ventanas de contexto de hasta 256K tokens en los modelos grandes y 128K en los de borde. Destaca en razonamiento complejo, planificación en múltiples pasos, generación de código offline y comprensión de documentos. Se publica bajo licencia Apache 2.0, lo que garantiza total flexibilidad para los desarrolladores, y está disponible en Google AI Studio, Hugging Face, Kaggle y Ollama.
Fuente: 9to5Google
Google presenta Gemini Nano 4 para Android: IA en el dispositivo hasta 4 veces más rápida
Google ha mostrado en preview Gemini Nano 4, la nueva generación de su modelo de IA on-device para Android basado en Gemma 4. Llega con dos variantes: Nano 4 Fast (basado en Gemma 4 E2B), optimizado para velocidad con respuestas 3 veces más rápidas, y Nano 4 Full (basado en Gemma 4 E4B), enfocado en mayor capacidad de razonamiento. En general, el modelo es hasta 4 veces más rápido que las versiones anteriores y consume hasta un 60% menos de batería.
Entre las mejoras destacan el razonamiento encadenado (chain-of-thought), resolución de problemas matemáticos, comprensión temporal para calendarios y recordatorios, y OCR (reconocimiento óptico de caracteres) para escritura a mano y gráficos. Gemini Nano 4 llegará a los nuevos dispositivos Android de gama alta a lo largo de este año, y Google añadirá progresivamente llamada a herramientas, salida estructurada y modo de pensamiento durante el período de preview.
Fuente: 9to5Google
Cisco parchea vulnerabilidades críticas con CVSS 9.8 en IMC y SSM
Cisco ha publicado parches para múltiples vulnerabilidades críticas en sus productos Integrated Management Controller (IMC) y Smart Software Manager (SSM), con la máxima puntuación CVSS de 9.8 sobre 10. Los fallos permiten a un atacante remoto no autenticado eludir la autenticación y obtener acceso elevado al sistema, lo que podría derivar en el control completo del dispositivo afectado.
CVSS (Common Vulnerability Scoring System) es el sistema estándar para medir la gravedad de las vulnerabilidades; una puntuación de 9.8 indica un riesgo extremadamente alto. Se recomienda a los administradores de red que utilicen productos Cisco IMC o SSM aplicar los parches de inmediato, ya que este tipo de fallos de bypass de autenticación son especialmente atractivos para los atacantes al no requerir credenciales previas.
Fuente: The Hacker News
WhatsApp alerta a 200 usuarios tras descubrir una app falsa para iOS que instalaba spyware
Meta ha alertado a unos 200 usuarios de WhatsApp después de detectar una aplicación maliciosa para iOS que se hacía pasar por WhatsApp e instalaba spyware en los dispositivos de las víctimas. La aplicación fraudulenta estaba vinculada a la empresa italiana de vigilancia SIO, que ha sido señalada por desarrollar software espía comercial. Meta ha tomado medidas legales contra la compañía.
Este caso pone de relieve los riesgos del spyware comercial, un tipo de software diseñado para espiar a los usuarios sin su conocimiento. Se recomienda descargar siempre las aplicaciones únicamente desde las tiendas oficiales (App Store o Google Play) y desconfiar de cualquier enlace que invite a instalar versiones alternativas de apps de mensajería. Si utilizas herramientas de cifrado como Encripta, puedes añadir una capa extra de protección a tus archivos más sensibles.
Fuente: The Hacker News
Microsoft alerta de malware distribuido por WhatsApp que secuestra Windows
Microsoft ha detectado una campaña activa desde finales de febrero de 2026 que utiliza WhatsApp como vector para distribuir archivos VBS (Visual Basic Script) maliciosos. Los atacantes envían mensajes con archivos adjuntos que, al ejecutarse, inician una cadena de infección en varias fases que incluye un bypass de UAC (User Account Control), el sistema de control de cuentas de usuario de Windows que pide confirmación antes de ejecutar cambios importantes en el sistema.
Al evadir el UAC, el malware puede ejecutarse con privilegios elevados sin que el usuario vea el habitual cuadro de diálogo de confirmación, lo que dificulta su detección. Microsoft recomienda no abrir archivos adjuntos inesperados recibidos por WhatsApp, especialmente archivos con extensiones como .vbs, .js o .bat, y mantener Windows Defender actualizado para detectar este tipo de amenazas.
Fuente: The Hacker News
Campaña masiva suplanta a CERT-UA y distribuye el malware AGEWHEEZE a un millón de correos
El grupo de amenazas UAC-0255 ha lanzado una campaña masiva de phishing suplantando la identidad de CERT-UA, el equipo de respuesta ante emergencias informáticas de Ucrania. Los atacantes enviaron correos electrónicos haciéndose pasar por la agencia de ciberseguridad ucraniana para distribuir AGEWHEEZE, un troyano de acceso remoto (RAT) escrito en Go que permite a los atacantes controlar los sistemas infectados.
La campaña alcanzó aproximadamente un millón de correos electrónicos, lo que la convierte en una de las operaciones de suplantación de identidad de agencias gubernamentales más grandes detectadas recientemente. Un RAT (Remote Access Trojan) es un tipo de malware que da al atacante control remoto completo del ordenador de la víctima. Este caso demuestra que los ciberdelincuentes no dudan en suplantar a las propias agencias de seguridad para ganarse la confianza de sus víctimas.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps

Doodle Road Fury: Juego arcade de carreras con estética dibujada a mano donde esquivas obstáculos a alta velocidad.

ClipMason: Gestor inteligente de portapapeles para macOS con más de 20 operaciones y edición contextual.

Encripta: Herramienta de cifrado AES-256 para archivos en macOS con interfaz minimalista.

FileMason: Organizador automático de archivos para macOS mediante reglas personalizables.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
