Noticias del sábado 27 de junio de 2026

Si buscas las noticias del día anterior, puedes encontrarlas aquí. O si lo que buscas son las noticias del día siguiente, haz clic aquí.

OpenAI retira GPT‑4.5 de ChatGPT

OpenAI confirma en sus notas públicas de producto que GPT‑4.5 será retirado de ChatGPT el 27 de junio de 2026, cerrando el periodo de puesta a la zanja (sunset) anunciado previamente. La retirada aplica a la disponibilidad dentro de la experiencia ChatGPT; OpenAI indica que la decisión forma parte de su política de descontinuar modelos con uso limitado para priorizar versiones más recientes y con mejor rendimiento. La nota recuerda que los cambios afectan la experiencia de ChatGPT y que no implican, por defecto, cambios inmediatos en las APIs externas. [Fuente: Notas de OpenAI]. (https://help.openai.com/en/articles/9624314-model-release-notes). (help.openai.com)

CISA añade fallos críticos de UniFi y Lantronix al catálogo KEV; parchear urgente

La agencia estadounidense CISA ha incluido varias vulnerabilidades críticas relacionadas con UniFi OS (Ubiquiti) y dispositivos Lantronix en su catálogo de Known Exploited Vulnerabilities (KEV), con plazos de remediación acelerados para entidades federales. Informes técnicos y avisos de centros de ciberseguridad señalan explotación activa de fallos de acceso remoto y comandos no sanitizados, lo que convierte a routers, gateways y controladores UniFi en objetivos de alto riesgo para redes domésticas y PYMEs. Administradores de homelab y redes domésticas con equipos UniFi o Lantronix deben priorizar la actualización de firmware, segmentación de red y rotación de credenciales inmediatamente. [Fuente: avisos oficiales y cobertura técnica]. (https://www.cyber.gc.ca/en/alerts-advisories/ubiquiti-security-advisory-av26-498). (cyber.gc.ca)

Synology publica parche urgente para MailPlus Server

Synology liberó una actualización de seguridad para MailPlus Server corrigiendo tres fallos críticos que podían permitir ejecución remota o divulgación de información en instalaciones locales. El aviso técnico recomienda a operadores de NAS que usen MailPlus (ya sea en entornos domésticos avanzados o pequeñas empresas) aplicar el parche cuanto antes, revisar los servicios expuestos a Internet y auditar cuentas de correo y reglas de acceso. Para instalaciones que gestionan correo directamente en NAS, la recomendación es priorizar el parche y comprobar logs de acceso tras la actualización. [Fuente: HelpNetSecurity]. (https://www.helpnetsecurity.com/2026/06/26/synology-mailplus-server-vulnerabilities/). (helpnetsecurity.com)

Vulnerabilidad en flujos de carga de Docker: análisis sobre CVE vinculado a cargas de archivo

Se han publicado análisis sobre una vulnerabilidad que afecta mecanismos de carga/archivo en ecosistemas basados en Docker/Moby (referida en distintos informes como CVE relacionado con upload/archive), con implicaciones para pipelines de CI/CD y escenarios donde imágenes o archivos se suben a servicios de construcción. La explotación puede permitir la inyección de contenidos o manipulación de artefactos durante procesos automatizados, lo que supone riesgo para despliegues cloud‑native y entornos de compilación. Se recomienda actualizar las versiones afectadas de las herramientas Moby/BuildKit, auditar pipelines que acepten entradas externas y aplicar controles de firma/validación de artefactos. [Fuente: análisis técnico y resumen de la comunidad]. (https://integsec.com/blog/cve-2026-41567-docker-archive-upload-vulnerability-what-it-means-for-your-business-and-how-to-respond?hs_amp=true). (integsec.com)

Fallo “Amazon Q” permite robo de credenciales en flujos con repositorios maliciosos

Investigaciones públicas recientes describen un vector de ataque en plataformas de integración y despliegue que permite a repositorios maliciosos provocar la filtración de credenciales de nube mediante cadenas de ejecución inadvertidas en runners o agentes de CI/CD (apodado en cobertura como “Amazon Q” en algunos informes). Los análisis muestran cómo la combinación de workflows automatizados, tokens con privilegios y descargas de dependencias no verificadas puede conducir a exfiltración de secretos. Las mitigaciones recomendadas incluyen: minimizar privilegios de tokens, usar runners aislados, activar protección de secretos (secreto en vaults con acceso dinámico) y escanear repositorios y dependencias. [Fuente: SecurityWeek y avisos técnicos]. (https://www.securityweek.com/amazon-q-flaw-enabled-cloud-credential-theft-via-malicious-repositories/). (securityweek.com)

ASUS muestra mini‑PCs con soporte para RTX Spark y servidores AI en demostraciones recientes

ASUS presentó en demostraciones y ferias recientes mini‑PCs y estaciones de trabajo compactas orientadas a creación y agentes personales que incorporan soporte para tecnologías como NVIDIA RTX Spark y nuevas plataformas de aceleración para agentes locales. Las piezas exhibidas destacan el impulso del mercado hacia mini‑PCs que combinan CPU potentes, conectividad avanzada y aceleradores para inferencia ligera; son opciones interesantes para usuarios de homelab que buscan balance entre tamaño, consumo y capacidad de inferencia local. Para quien planifique montajes locales para IA, conviene revisar compatibilidad de drivers, requisitos de refrigeración y disponibilidad de puertos PCIe/M.2 para tarjetas NVMe o aceleradores adicionales. [Fuente: cobertura técnica de prensa y demostraciones]. (https://news.mynavi.jp/techplus/article/20260625-4627341/). (news.mynavi.jp)

← día anterior día siguiente →