Noticias tecnológicas: 3 febrero 2026

Hoy te traigo un resumen variado de las noticias tecnológicas más relevantes: desde alertas críticas de ciberseguridad que afectan a herramientas populares entre desarrolladores como Notepad++ y extensiones de VS Code, hasta novedades de Apple, Android y cambios importantes en Firefox relacionados con la inteligencia artificial.


Vulnerabilidad crítica en OpenClaw permite ejecución remota de código con un solo clic

Se ha descubierto una vulnerabilidad de alta gravedad (CVE-2026-25253, puntuación CVSS 8.8) en OpenClaw, la popular plataforma de asistente de IA de código abierto que se ejecuta localmente. El fallo permite a los atacantes ejecutar código remoto simplemente haciendo que el usuario haga clic en un enlace malicioso.

El problema reside en que la interfaz de control de OpenClaw no valida correctamente el parámetro gatewayUrl, lo que permite a los atacantes robar tokens de autenticación y obtener acceso completo al sistema de la víctima. La vulnerabilidad ha sido parcheada en la versión 2026.1.29, por lo que se recomienda actualizar inmediatamente.

Fuente: The Hacker News


Hackers chinos secuestraron el sistema de actualizaciones de Notepad++ durante meses

El popular editor de código Notepad++ reveló que su infraestructura de actualizaciones fue comprometida por el grupo de hackers Violet Typhoon (también conocido como APT31), vinculado al gobierno chino. Los atacantes interceptaron el tráfico de actualizaciones a nivel del proveedor de hosting, redirigiendo a usuarios seleccionados hacia servidores maliciosos que distribuían ejecutables infectados.

El ataque comenzó en junio de 2025 y no fue detectado hasta diciembre del mismo año. Los objetivos principales fueron organizaciones de telecomunicaciones y servicios financieros en Asia Oriental. Notepad++ ya ha migrado a un nuevo proveedor de hosting con medidas de seguridad reforzadas.

Fuente: The Hacker News


Ataque a la cadena de suministro en Open VSX compromete extensiones populares de VS Code

Investigadores de ciberseguridad han descubierto un ataque a la cadena de suministro en Open VSX Registry, el repositorio alternativo de extensiones para VS Code. Los atacantes comprometieron las credenciales de un desarrollador legítimo para distribuir versiones maliciosas de cuatro extensiones con más de 22.000 descargas combinadas: FTP/SFTP/SSH Sync Tool, I18n Tools, vscode mindmap y scss to css.

Las extensiones infectadas contenían el malware GlassWorm, diseñado para robar credenciales de navegadores, carteras de criptomonedas (Electrum, Exodus, MetaMask), claves SSH, datos del llavero de iCloud y archivos de configuración de VPN. El malware incluía código para evitar sistemas rusos.

Fuente: The Hacker News


Hackers rusos explotan vulnerabilidad reciente de Microsoft Office contra organizaciones europeas

El CERT de Ucrania ha alertado de que el grupo APT28 (Fancy Bear), vinculado a la inteligencia militar rusa (GRU), está explotando activamente la vulnerabilidad CVE-2026-21509 en Microsoft Office. Los ataques utilizan documentos maliciosos temáticos sobre consultas de la UE en Ucrania para instalar el framework de malware COVENANT.

La campaña ha afectado a más de 60 direcciones de entidades gubernamentales ucranianas y también se ha dirigido contra organizaciones europeas. Microsoft parcheó esta vulnerabilidad recientemente, por lo que es crucial aplicar las actualizaciones de seguridad lo antes posible.

Fuente: BleepingComputer


Descubren 341 skills maliciosas en ClawHub que roban datos de usuarios de OpenClaw

Una auditoría de seguridad ha descubierto 341 skills maliciosas en ClawHub, el marketplace de extensiones para el asistente de IA OpenClaw. Los investigadores de Koi Security analizaron 2.857 skills y encontraron una campaña denominada ClawHavoc que distribuía principalmente el malware Atomic Stealer (AMOS), un ladrón de credenciales para macOS.

Las skills maliciosas se disfrazaban de herramientas legítimas como carteras de Solana, utilidades de YouTube y traders de criptomonedas. El malware roba credenciales de navegadores, claves de carteras de criptomonedas, datos SSH y contraseñas almacenadas. Todas las skills conectaban con un servidor de comando y control común.

Fuente: The Hacker News


Firefox 148 permitirá desactivar todas las funciones de IA con un solo clic

Mozilla ha anunciado que Firefox 148, previsto para el 24 de febrero, incluirá un nuevo interruptor llamado «Block AI enhancements» que permitirá desactivar todas las funciones de inteligencia artificial del navegador de forma simultánea. Esta decisión responde a las peticiones de la comunidad de usuarios que prefieren navegar sin características de IA.

Alternativamente, los usuarios podrán gestionar cinco funciones de IA de forma individual: traducción del navegador, generación de texto alternativo para imágenes en PDF, agrupación de pestañas mejorada por IA, vistas previas de enlaces y acceso a chatbots como Claude, ChatGPT, Copilot, Gemini y Le Chat.

Fuente: BleepingComputer


Apple deja de firmar iOS 26.2, bloqueando downgrades desde iOS 26.2.1

Apple ha dejado de firmar iOS 26.2, lo que impide que los usuarios que hayan actualizado a iOS 26.2.1 puedan volver a la versión anterior. La «firma» de software es una verificación que Apple realiza en sus servidores cuando un usuario descarga una versión de iOS; sin ella, la instalación no puede completarse.

Este es un proceso estándar de seguridad que Apple aplica aproximadamente una semana después de lanzar nuevas versiones, evitando que los usuarios instalen versiones potencialmente menos seguras. iOS 26.2.1, la versión actual, incluye compatibilidad con los nuevos AirTag 2.

Fuente: MacRumors


Google publica las actualizaciones del sistema de Android para febrero 2026

Google ha publicado las notas de las actualizaciones del sistema de febrero 2026, centradas en Google Play services v26.04. Las mejoras incluyen una experiencia mejorada al adquirir almacenamiento adicional en la cuenta de Google, nuevas APIs de seguridad y privacidad para desarrolladores, y optimizaciones en el proceso de configuración inicial de dispositivos nuevos.

Estas actualizaciones se distribuyen a través de Play Services, Play Store y actualizaciones del sistema en teléfonos Android, Wear OS, Android TV, Android Auto y PC. La disponibilidad puede variar y el despliegue completo puede llevar varios meses.

Fuente: 9to5Google


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos mediante reglas visuales personalizables.

Quick New File: Extensión de Finder que permite crear archivos rápidamente en más de 19 formatos con plantillas inteligentes integradas.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio