fuente: https://thehackernews.com/2026/07/ghostapproval-symlink-flaws-could-let.html
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo.
Wiz afirma que las vulnerabilidades de los enlaces simbólicos afectaron a Amazon Q Developer, #Claude Code, Augment, Cursor, #Google Antigravity y Windsurf.
El panorama de la ciberseguridad se enfrenta actualmente a una afluencia masiva de pruebas de concepto (PoC) de IA falsas que contaminan las plataformas pública...
Leer artículo →Los equipos de ciberseguridad disponen de una gran cantidad de datos sobre amenazas: se divulgan nuevas vulnerabilidades, se descubre malware, se analizan campa...
Leer artículo →ReliaQuest ha revelado un ataque de ingeniería social en el que ciberdelincuentes suplantaron la identidad de miembros de su equipo de seguridad para atraer a e...
Leer artículo →