Noticias tecnológicas: 3 marzo 2026

Buenos días. Arrancamos la semana con un repaso cargado de novedades: Apple acaba de presentar oficialmente el iPhone 17e y el nuevo iPad Air con chip M4, Claude ha sufrido una caída masiva por la avalancha de nuevos usuarios, y en el terreno de la ciberseguridad tenemos desde paquetes npm maliciosos de hackers norcoreanos hasta una vulnerabilidad en Chrome que permitía espiar a través de Gemini. También te cuento sobre ClipMason, un nuevo gestor de portapapeles inteligente para macOS.


Apple presenta el iPhone 17e y el iPad Air con chip M4

Apple ha dado el pistoletazo de salida a su semana de lanzamientos con dos nuevos dispositivos. El iPhone 17e llega como la opción más asequible de la familia iPhone 17, equipado con el chip A19 y el módem C1X de diseño propio (segunda generación del módem celular de Apple), que ofrece velocidades de conexión hasta 2 veces superiores al C1 del iPhone 16e. La cámara Fusion de 48 MP permite capturar fotos con teleobjetivo óptico 2x y vídeo 4K Dolby Vision, mientras que la pantalla Super Retina XDR de 6,1 pulgadas incorpora Ceramic Shield 2 con una resistencia a los arañazos 3 veces mayor. Su precio parte de 599 dólares con 256 GB de almacenamiento, el doble que su predecesor al mismo precio.

Junto al iPhone, Apple ha presentado el nuevo iPad Air con chip M4, que ofrece un rendimiento hasta un 30% superior al modelo con M3 y hasta 2,3 veces más rápido que el iPad Air con M1. Incluye 12 GB de RAM, el chip de red inalámbrica N1 con soporte para Wi-Fi 7 y el módem C1X en los modelos celulares. Ambos dispositivos estarán disponibles para reserva el miércoles 4 de marzo, con disponibilidad general el 11 de marzo. Se espera que a lo largo de la semana Apple anuncie más productos, incluyendo un MacBook económico.

Fuente: Apple Newsroom (iPhone 17e) · Apple Newsroom (iPad Air)


Claude sufre una caída masiva por demanda sin precedentes

Anthropic ha confirmado que su asistente de IA Claude ha experimentado una interrupción generalizada que ha afectado a Claude.ai, las apps móviles, la consola de desarrolladores y Claude Code (la herramienta de programación en terminal). La caída, que comenzó en la madrugada del lunes (sobre las 03:15 UTC del 3 de marzo), dejó el servicio inaccesible para miles de usuarios durante varias horas. Según Anthropic, la causa es una «demanda sin precedentes» acumulada durante la última semana.

La avalancha de nuevos usuarios está directamente relacionada con el movimiento #CancelChatGPT, que surgió tras el acuerdo de OpenAI con el Pentágono y la inclusión de Anthropic en una lista negra de riesgos para la seguridad nacional por la administración Trump. Como resultado, Claude alcanzó el número 1 en la App Store de Apple y Anthropic registró un récord de 503.424 descargas en un solo día. Las empresas que integran los modelos de Claude a través de la API no se vieron afectadas por la caída.

Fuente: TechCrunch


ClipMason: nuevo gestor de portapapeles inteligente para macOS

Acaba de llegar a la Mac App Store ClipMason, un gestor de portapapeles inteligente para macOS que va más allá de simplemente guardar un historial de lo que copias. La aplicación detecta automáticamente el tipo de contenido que copias (texto, código, URLs, imágenes, colores…) y ofrece acciones contextuales adaptadas a cada tipo. Por ejemplo, si copias un fragmento de código, te permite formatearlo o compartirlo directamente; si copias un enlace, te muestra una vista previa.

ClipMason es especialmente útil para desarrolladores y profesionales que trabajan constantemente copiando y pegando información entre distintas aplicaciones. La app está desarrollada por el mismo equipo detrás de FileMason y Encripta, y ya está disponible en la Mac App Store.

Fuente: ReviBlog


Hackers norcoreanos publican 26 paquetes npm maliciosos con RAT multiplataforma

Investigadores de ciberseguridad han descubierto una nueva campaña del grupo norcoreano Famous Chollima, bautizada como StegaBin, que ha publicado 26 paquetes maliciosos en el registro de npm. Los paquetes se disfrazaban de herramientas legítimas para desarrolladores con nombres como expressjs-lint, fastify-lint o loadash-lint, diseñados para confundirse con bibliotecas populares. Una vez instalados, ejecutaban scripts que desplegaban un RAT (Remote Access Trojan, un troyano de acceso remoto) capaz de funcionar en Windows, macOS y Linux.

Lo más sofisticado de este ataque es la técnica de esteganografía empleada: el malware extraía las URLs de los servidores de control (C2) a partir de ensayos de informática publicados en Pastebin, donde ciertos caracteres en posiciones espaciadas uniformemente deletreaban las direcciones ocultas. Los paquetes tenían como objetivo robar credenciales de desarrolladores, datos del navegador, claves SSH y repositorios Git. Todos los paquetes han sido eliminados de npm.

Fuente: The Hacker News


APT28 explotó un zero-day en MSHTML antes del parche de febrero

El grupo de amenazas ruso APT28 (también conocido como Fancy Bear) ha sido vinculado a la explotación activa de la vulnerabilidad CVE-2026-21513, un fallo de alta gravedad (CVSS 8.8) en el framework MSHTML de Microsoft. MSHTML es el motor de renderizado que Windows utiliza internamente para procesar contenido HTML en diversas aplicaciones. Microsoft corrigió este fallo en las actualizaciones del Patch Tuesday de febrero, pero los atacantes lo estuvieron explotando como zero-day (vulnerabilidad sin parche disponible) desde al menos enero.

El ataque funcionaba mediante archivos de acceso directo de Windows (LNK) especialmente diseñados que contenían código HTML malicioso, distribuidos por correo electrónico. Al abrirlos, el exploit eludía protecciones como Mark-of-the-Web (la marca que Windows asigna a archivos descargados de internet) y permitía ejecutar código fuera del sandbox del navegador. Los investigadores identificaron artefactos maliciosos subidos a VirusTotal el 30 de enero de 2026 y conexiones con infraestructura atribuida al grupo. Se recomienda actualizar Windows a las últimas versiones de seguridad.

Fuente: The Hacker News


Vulnerabilidad en Chrome permitía a extensiones espiar a través del panel de Gemini

Un investigador de Palo Alto Networks ha descubierto una vulnerabilidad en Google Chrome (CVE-2026-0628, CVSS 8.8) que permitía a extensiones maliciosas escalar privilegios inyectando código en componentes privilegiados del navegador. El fallo, bautizado como «Glic Jack» (Gemini Live in Chrome hijack), se encontraba en la forma en que Chrome gestionaba las etiquetas WebView, y afectaba específicamente al nuevo panel lateral de Gemini Live, el asistente de IA integrado de Google.

Una extensión maliciosa podía aprovechar la API declarativeNetRequest (normalmente usada para funciones legítimas como el bloqueo de anuncios) para inyectar scripts en el panel de Gemini y obtener acceso a la cámara y el micrófono sin permiso del usuario, capturar capturas de pantalla de cualquier sitio web y acceder a archivos locales. Google parcheó la vulnerabilidad en enero de 2026 en las versiones 143.0.7499.192/.193 de Chrome.

Fuente: The Hacker News


Google desarrolla certificados Merkle Tree para un HTTPS resistente a la computación cuántica

Google está trabajando en los certificados Merkle Tree (MTC), un nuevo sistema de certificados digitales diseñado para proteger las conexiones HTTPS frente a futuras amenazas de la computación cuántica. Los ordenadores cuánticos podrían, en teoría, romper los sistemas de cifrado actuales que protegen las conexiones seguras en internet. En lugar de añadir criptografía post-cuántica tradicional a los certificados X.509 actuales, los MTC reducen drásticamente el ancho de banda necesario: una única Autoridad de Certificación firma un «Tree Head» que representa millones de certificados, y los navegadores solo reciben una prueba ligera de inclusión en ese árbol.

Google ha planificado un despliegue en tres fases hasta el tercer trimestre de 2027: actualmente está en la fase de viabilidad con Cloudflare, en el primer trimestre de 2027 invitará a operadores de logs de Certificate Transparency, y en el tercero finalizará los requisitos para incorporar autoridades de certificación adicionales. El objetivo es mantener la velocidad de navegación actual mientras se adoptan medidas de seguridad más robustas frente a la era cuántica.

Fuente: The Hacker News


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

ClipMason: Gestor de portapapeles inteligente para macOS con detección de contenido y acciones contextuales.

Encripta: Cifrado de archivos con estándar AES-256 para macOS, protege tus documentos con un clic.

FileMason: Organizador inteligente de archivos para macOS con reglas de automatización personalizables.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio