Buenos días. En el repaso de hoy encontrarás un poco de todo: desde el lanzamiento de Claude Opus 4.6 por parte de Anthropic hasta brechas de datos que afectan a millones de usuarios, pasando por una campaña masiva que secuestra servidores NGINX y novedades de JetBrains y Apple para desarrolladores. Vamos con ello.
Anthropic lanza Claude Opus 4.6 con ventana de contexto de un millón de tokens
Anthropic ha presentado Claude Opus 4.6, su nuevo modelo de IA de frontera que amplía la ventana de contexto de 200.000 a un millón de tokens. Esto permite al modelo procesar y razonar sobre cantidades de información significativamente mayores, lo que resulta especialmente útil para trabajar con bases de código extensas, documentos largos o sesiones de trabajo prolongadas con agentes de IA.
En cuanto a rendimiento, Opus 4.6 supera a GPT-5.2 de OpenAI por unos 144 puntos Elo en GDPval-AA, un benchmark que mide el rendimiento en tareas de conocimiento económicamente valiosas como finanzas y derecho. Según Anthropic, durante las pruebas el modelo fue capaz de identificar más de 500 vulnerabilidades zero-day no descubiertas previamente en bibliotecas de código abierto, lo que demuestra sus capacidades mejoradas en análisis de seguridad. Claude Opus 4.6 ya está disponible en claude.ai, la API y las principales plataformas cloud, además de haberse integrado en GitHub Copilot como agente de programación.
Fuente: Anthropic
Campaña masiva explota React2Shell para secuestrar servidores NGINX
Investigadores de Datadog Security Labs han descubierto una campaña a gran escala en la que atacantes explotan la vulnerabilidad React2Shell (CVE-2025-55182, puntuación CVSS de 10.0 sobre 10) para comprometer servidores NGINX e inyectar configuraciones maliciosas que redirigen el tráfico web legítimo hacia servidores controlados por los atacantes. NGINX es uno de los servidores web y proxies inversos más utilizados del mundo, lo que convierte esta campaña en una amenaza de gran alcance.
Entre el 26 de enero y el 2 de febrero se detectaron 1.083 direcciones IP únicas involucradas en la explotación. Los atacantes utilizan scripts que inyectan directivas proxy_pass en las configuraciones de NGINX para capturar peticiones en rutas específicas y redirigirlas a dominios bajo su control. Los objetivos incluyen dominios gubernamentales y educativos (.gov, .edu) así como infraestructura en Asia. Los administradores de sistemas que utilicen NGINX deben revisar urgentemente sus configuraciones en busca de directivas location no autorizadas.
Fuente: The Hacker News
Substack confirma brecha de datos que afecta a 700.000 usuarios
La plataforma de publicación de newsletters Substack ha confirmado una brecha de seguridad que expuso las direcciones de correo electrónico y números de teléfono de aproximadamente 700.000 usuarios. La intrusión ocurrió en octubre de 2025 pero no fue detectada hasta el 3 de febrero de 2026, permaneciendo sin descubrir durante cuatro meses.
Un atacante publicó en un foro de ciberdelincuencia afirmando haber obtenido cerca de 700.000 registros que incluyen nombres, emails, teléfonos, fotos de perfil e identificadores internos. Substack ha comunicado que las contraseñas, números de tarjeta y datos financieros no se vieron comprometidos, y que ya han solucionado el problema en sus sistemas. Si utilizas Substack, es recomendable estar atento a posibles intentos de phishing dirigido que utilicen los datos filtrados.
Fuente: TechCrunch
Brecha en Betterment expone datos de 1,4 millones de cuentas
La plataforma de inversión automatizada Betterment ha revelado que una brecha de seguridad ocurrida en enero expuso los datos personales de 1,4 millones de cuentas. El ataque se realizó mediante ingeniería social: los hackers, identificados como el grupo ShinyHunters, obtuvieron acceso mediante vishing (phishing por voz) a los códigos de inicio de sesión único (SSO) de Okta de un empleado, lo que les permitió infiltrarse en herramientas de marketing y operaciones de terceros.
Con ese acceso, los atacantes enviaron notificaciones fraudulentas a los usuarios haciéndose pasar por comunicaciones oficiales de Betterment, prometiendo triplicar el valor de criptomonedas si los usuarios enviaban fondos a una cartera controlada por los hackers. Los datos expuestos incluyen direcciones de correo, fechas de nacimiento, direcciones físicas y números de teléfono, aunque según la investigación forense realizada con CrowdStrike, las cuentas de inversión, contraseñas y credenciales de acceso no fueron comprometidas.
Fuente: BleepingComputer
JetBrains activa Wayland por defecto en los IDEs 2026.1 EAP
JetBrains ha anunciado que a partir de la versión 2026.1, todos sus IDEs basados en IntelliJ (IntelliJ IDEA, PyCharm, WebStorm, CLion, GoLand, etc.) ejecutarán de forma nativa sobre Wayland en las configuraciones de escritorio compatibles de Linux. Wayland es el protocolo de servidor de pantalla que está reemplazando al veterano X11 en las distribuciones Linux modernas, y este cambio refleja su adopción generalizada.
Desde la primera preview en la versión 2024.2, JetBrains ha mejorado la estabilidad en varias implementaciones de servidores Wayland, ha añadido soporte para arrastrar y soltar (drag-and-drop), métodos de entrada y decoraciones de ventana con aspecto nativo. Los desarrolladores que trabajan en Linux pueden probar esta funcionalidad descargando la versión EAP (Early Access Program) de sus IDEs favoritos.
Fuente: JetBrains Platform Blog
Apple abre hoy las inscripciones del Swift Student Challenge 2026
Hoy 6 de febrero Apple ha abierto el periodo de inscripción para el Swift Student Challenge 2026, que se mantendrá abierto hasta el 28 de febrero. Este concurso anual invita a estudiantes desarrolladores de todo el mundo a demostrar sus habilidades de programación creando un «app playground» interactivo usando Swift Playgrounds o Xcode que pueda experimentarse en tres minutos.
Los ganadores serán seleccionados en función de la innovación, creatividad, impacto social e inclusividad de sus proyectos. Los mejores, los llamados Distinguished Winners, serán invitados a pasar tres días en Apple Park (Cupertino) durante la WWDC 2026 en junio, con viaje y alojamiento incluidos. Si eres estudiante y te interesa el desarrollo con Swift, tienes hasta el 28 de febrero para enviar tu proyecto.
Fuente: Apple Developer
Apple lanza watchOS 11.6.2 para corregir un problema con servicios de emergencia
Apple ha publicado watchOS 11.6.2 para los modelos Apple Watch Series 6 a Series 10, Apple Watch SE 2, y Apple Watch Ultra y Ultra 2. La actualización corrige un problema de red móvil que afectaba a la conexión con los servicios de emergencia en Australia, un fallo que impedía que algunos usuarios pudieran realizar llamadas de emergencia correctamente a través de la conexión celular del reloj.
Esta actualización solo aparecerá en los Apple Watch que aún no hayan actualizado a watchOS 26 o posterior. Apple recomienda la instalación a todos los usuarios afectados por tratarse de una corrección de seguridad importante.
Fuente: MacRumors
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de tus documentos.
Quick New File: Extensión para Finder que permite crear archivos de más de 19 tipos diferentes con un simple clic derecho.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
