fuente: https://thehackernews.com/2026/07/ghostapproval-symlink-flaws-could-let.html
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo.
Wiz afirma que las vulnerabilidades de los enlaces simbólicos afectaron a Amazon Q Developer, #Claude Code, Augment, Cursor, #Google Antigravity y Windsurf.
Una plataforma de phishing como servicio (PhaaS) recientemente descubierta, llamada AnonyMousKIT, automatiza la obtención de códigos para desbloquear dispositiv...
Leer artículo →Ya conoces la situación. Necesitas una herramienta exclusiva para Linux para trabajar, pero tu sistema operativo principal es Windows. Así que o bien tienes un...
Leer artículo →NVIDIA ha publicado una actualización de software para NemoClaw y OpenShell. Esta corrige 20 vulnerabilidades, incluyendo dos fallos críticos con una puntuación...
Leer artículo →