Noticias del domingo 28 de junio de 2026

Si buscas las noticias del día anterior, puedes encontrarlas aquí. O si lo que buscas son las noticias del día siguiente, haz clic aquí.

OpenAI previsualiza GPT‑5.6 (Sol, Terra, Luna)

OpenAI ha anunciado una previsualización limitada de la familia de modelos GPT‑5.6, que incluye tres variantes orientadas a diferentes balances de capacidad, latencia y coste: Sol (modelo buque insignia), Terra (equilibrado) y Luna (rápido y económico). La disponibilidad inicial es restringida a un grupo reducido de socios de confianza y a integraciones controladas por la compañía, mientras OpenAI coordina revisiones de seguridad y accesos escalonados; la empresa indica que una distribución más amplia está prevista en las próximas semanas, pero su despliegue público quedó limitado por requisitos de revisión con autoridades. Esta previsualización introduce además un esquema de nombres y niveles que separa capacidades y precios por familia de modelo. Fuente: OpenAI Help Center. (help.openai.com)

Anthropic: Mythos 5 autorizado para un grupo limitado de socios

Anthropic ha obtenido autorización del gobierno de Estados Unidos para reanudar el acceso a su modelo Claude Mythos 5, pero sólo para un conjunto determinado de organizaciones “de confianza” —principalmente entidades relacionadas con ciberdefensa e infraestructuras críticas— tras la suspensión global inicial ordenada por regulaciones de exportación. La decisión del Departamento de Comercio permite a Anthropic trabajar en la provisión de acceso restringido y controlado mientras continúa la colaboración con agencias para ampliar o ajustar condiciones futuras; la medida evita (por ahora) una restauración pública amplia del servicio. Fuente: Fortune. (fortune.com)

Google Cloud publica notas de lanzamiento y parches (27 de junio)

Google Cloud actualizó sus notas de lanzamiento el 27 de junio con varias correcciones y despliegues parciales: se publicaron múltiples paquetes de parche para componentes de Cloud Service Mesh que incluyen soluciones para vulnerabilidades (referenciadas como GCP‑2026‑040 en las notas), además de actualizaciones para imágenes y sidecars de servicio. La página de release notes recoge también pequeñas mejoras de producto y la corrección de CVEs afectados, con instrucciones para actualización y listas de versiones afectadas; los equipos que usen Cloud Service Mesh o componentes asociados deben revisar las notas y aplicar las actualizaciones indicadas. Fuente: Google Cloud Release Notes. (docs.cloud.google.com)

CISA fija plazo urgente para parchear fallo crítico en Cisco Unified CM (deadline 28 de junio)

La vulnerabilidad CVE‑2026‑20230 (SSRF en Cisco Unified Communications Manager / WebDialer) ha sido confirmada en explotación activa y añadida al catálogo de Known Exploited Vulnerabilities (KEV) de CISA; la agencia ha establecido un plazo obligatorio de remediación para agencias federales hasta el 28 de junio bajo BOD 26‑04. Cisco publicó el advisory con detalles técnicos y correcciones, y los equipos con despliegues de Unified CM deben aplicar los parches o deshabilitar componentes expuestos (p. ej. WebDialer) de forma inmediata, ya que la explotación puede llevar a escritura de ficheros y escalada de privilegios. Fuente: BleepingComputer (resumen del aviso y deadline). (bleepingcomputer.com)

CISA añade CVE en PTC Windchill tras explotación en el wild (CVE‑2026‑12569)

CISA ha incluido el fallo CVE‑2026‑12569, que afecta a PTC Windchill y FlexPLM, en su catálogo KEV tras confirmarse explotación en entornos reales. La vulnerabilidad, de ejecución remota por deserialización/improper input validation, ha sido aprovechada para instalar JSP web shells y obtener control sobre servidores de PLM, lo que representa un riesgo alto para organizaciones industriales y de ingeniería. PTC ha publicado parches y procedimientos de detección; si mantiene Windchill expuesto a Internet se recomienda aplicar mitigaciones y ejecutar las comprobaciones de IOCs publicadas por el proveedor. Fuente: ShieldBrief — resumen de SecurityWeek / CISA. (shieldbrief.io)

Ubuntu publica aviso de seguridad para containerd (USN‑8471‑1, 25 de junio)

Ubuntu publicó el aviso de seguridad USN‑8471‑1 (25 de junio) que corrige varias vulnerabilidades en containerd, el runtime de contenedores. Las correcciones están empaquetadas para las series LTS soportadas y los administradores de sistemas deben actualizar los paquetes containerd provistos por las imágenes oficiales o repositorios de su distribución. La nota incluye instrucciones de actualización por versión LTS y referencias a CVEs resueltos; los entornos que ejecutan contenedores en producción deben programar las actualizaciones para mitigar riesgos de ejecución remota o escalado de privilegios en cargas de trabajo contenerizadas. Fuente: Ubuntu USN‑8471‑1. (ubuntu.com)

← día anterior día siguiente →