Noticias tecnológicas: 7 marzo 2026

Buenos días. Hoy te traigo un repaso tecnológico con novedades interesantes: desde una nueva herramienta de Cursor que permite a los agentes de IA programar de forma autónoma, hasta la respuesta de los grandes proveedores cloud sobre la disponibilidad de Claude. También repasamos varias alertas de ciberseguridad importantes y una brecha de datos significativa en el sector sanitario.


Cursor lanza Automations: agentes de IA que programan sin supervisión

Cursor, uno de los editores de código con IA más populares del momento, ha lanzado una nueva funcionalidad llamada Automations que permite crear agentes de programación que se ejecutan de forma continua y autónoma. A diferencia del flujo habitual donde el desarrollador escribe un prompt y supervisa el resultado, estos agentes se activan automáticamente en respuesta a eventos externos como mensajes de Slack, incidencias de PagerDuty, pull requests en GitHub o temporizadores programados.

Según la propia empresa, el 35% de sus pull requests internas ya son generadas por estos agentes autónomos funcionando en máquinas virtuales aisladas en la nube. Cursor estima que ejecuta cientos de automatizaciones por hora, yendo mucho más allá de la simple revisión de código. La funcionalidad amplía la herramienta Bugbot que ya existía, extendiéndola a auditorías de seguridad completas, resúmenes semanales de cambios en el código y consultas automáticas de logs tras incidentes.

Fuente: Dataconomy


Microsoft, Google y Amazon confirman que Claude sigue disponible tras el veto del Pentágono

Tras la decisión del Departamento de Defensa de Estados Unidos de designar a Anthropic como «riesgo de cadena de suministro» por negarse a dar acceso sin restricciones a su tecnología para aplicaciones como vigilancia masiva y armas autónomas, los tres grandes proveedores cloud han salido a tranquilizar a sus clientes. Microsoft, Google y Amazon han confirmado que Claude seguirá estando disponible para todos los clientes que no pertenezcan al sector de defensa.

La confirmación es relevante porque muchas empresas y desarrolladores en Europa y Latinoamérica utilizan Claude a través de Azure, Google Cloud o AWS. La disputa pone de manifiesto la tensión creciente entre los gobiernos que quieren acceso total a la IA y las empresas que imponen límites éticos a su uso. Para los usuarios habituales de Claude, el servicio no se verá afectado.

Fuente: TechCrunch


Microsoft alerta de campaña ClickFix que usa Windows Terminal para instalar Lumma Stealer

Microsoft ha revelado detalles de una nueva variante de la técnica de ingeniería social ClickFix que, en lugar de pedir a las víctimas que abran el cuadro de diálogo «Ejecutar» de Windows, les indica que abran Windows Terminal usando el atajo Windows + X → I. De esta forma, el ataque se camufla dentro de un entorno de línea de comandos que parece legítimo y resulta más confiable para usuarios avanzados, evitando además las detecciones diseñadas específicamente para detectar abusos del cuadro «Ejecutar».

Una vez que la víctima pega el comando malicioso (obtenido de una página falsa de CAPTCHA), se desencadena una cadena que descarga y ejecuta Lumma Stealer, un malware de tipo infostealer que se inyecta en procesos de Chrome y Edge para robar credenciales almacenadas, cookies de sesión y datos bancarios. Es recomendable desconfiar de cualquier página web que pida copiar y pegar comandos en la terminal, especialmente si proviene de un enlace en un correo electrónico. Herramientas de cifrado como Encripta pueden ayudar a proteger archivos sensibles en caso de que un equipo se vea comprometido.

Fuente: The Register


CISA añade vulnerabilidades críticas de Hikvision y Rockwell Automation al catálogo KEV

La agencia de ciberseguridad estadounidense CISA ha añadido dos vulnerabilidades con puntuación CVSS de 9,8 (sobre 10) a su catálogo de vulnerabilidades explotadas activamente (KEV, por sus siglas en inglés). La primera (CVE-2017-7921) afecta a múltiples modelos de cámaras IP de Hikvision con firmware antiguo y permite a un atacante eludir la autenticación para acceder al dispositivo. La segunda (CVE-2021-22681) afecta al ecosistema Logix de Rockwell Automation y permite suplantar una estación de ingeniería autorizada.

Aunque ambas vulnerabilidades fueron descubiertas hace años, CISA las ha añadido ahora porque ha detectado evidencia de explotación activa. Las agencias federales de EE.UU. tienen hasta el 26 de marzo para aplicar los parches correspondientes. Se recomienda a cualquier organización que utilice estos productos verificar que el firmware y el software están actualizados a las últimas versiones.

Fuente: The Hacker News


Brecha en Cognizant TriZetto expone datos sanitarios de 3,4 millones de pacientes

Cognizant TriZetto, una empresa tecnológica especializada en soluciones informáticas para el sector sanitario, ha confirmado una brecha de datos que ha expuesto información sensible de más de 3,4 millones de pacientes en Estados Unidos. Los atacantes accedieron a un portal web de la compañía, obteniendo datos que pueden incluir nombres, direcciones, información médica y datos de seguros de salud.

Lo más preocupante del caso es que el acceso no autorizado comenzó en noviembre de 2024 y no fue detectado hasta octubre de 2025, lo que significa que los atacantes tuvieron acceso durante casi un año completo. Este incidente subraya la importancia de implementar sistemas de detección de intrusiones y monitorización continua, especialmente en organizaciones que manejan datos sensibles como historiales médicos.

Fuente: BleepingComputer


¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!


Últimos lanzamientos de ReviApps

ClipMason: Gestor de portapapeles inteligente para macOS que detecta automáticamente el tipo de contenido copiado.

Encripta: Herramienta de cifrado de archivos para macOS con encriptación AES-256.

FileMason: Organizador inteligente de archivos para macOS que automatiza la clasificación de documentos.

Descubre todas mis aplicaciones

Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts  :-),

También puedes seguirme en Twitter en ‎@revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Scroll al inicio