Navegación

Las configuraciones .git maliciosas pueden hacer que Claude, Codex, Cursor y otros agentes de IA ejecuten código malicioso.

fuente: https://thehackernews.com/2026/09/malicious-git-configs-can-make-claude.html

Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos. En estas vulnerabilidades, la configuración Git del repositorio especifica un comando que el agente ejecuta en la máquina del desarrollador. Cuatro de estas vulnerabilidades aún no se habían corregido al momento de la publicación.

El comando se ejecuta como el usuario, fuera del entorno aislado del agente y sin una solicitud de aprobación. Para explotar la vulnerabilidad, el repositorio debe estar configurado como archivos con su directorio .git intacto, algo que se conserva en un archivo compartido, una unidad compartida, una carpeta de sincronización o una memoria USB, a diferencia de una clonación normal.

Se han publicado correcciones para goose, Claude Code y Cursor, mientras que Hermes Agent, Qwen Code, Grok Build y una segunda ruta en Claude Code seguían ejecutando comandos proporcionados por el repositorio cuando Manifold los volvió a probar el 1 de septiembre.

OpenAI publicó tres CVE propios ese mismo día, que cubren la misma clase en Codex y que se atribuyen a tres grupos de investigación independientes.

"El programa auxiliar se ejecuta fuera del entorno aislado de comandos de Codex y sin una solicitud de aprobación del usuario, lo que permite que el código controlado por el atacante se ejecute con los privilegios del usuario. El código puede leer, modificar o eliminar los archivos del usuario y acceder a otros recursos disponibles en su cuenta", declaró OpenAI en el registro de la vulnerabilidad CVE-2026-19592.

Últimas noticias

09 DE JULIO, 2026

Microsoft corrigió la vulnerabilidad de RoguePlanet semanas después de que se hiciera pública la falla en Defender.

La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...

Leer artículo
09 DE JULIO, 2026

CVE-2026-33112: Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server.

¡Alerta de vulnerabilidad crítica! Microsoft SharePoint se ve afectado por la vulnerabilidad CVE-2026-33112. Filtro: vul.cve="CVE-2026-33112" Búsqueda...

Leer artículo
09 DE JULIO, 2026

CVE-2026-39999: Apache APISIX: Una confusión en el algoritmo JWT permite eludir la autenticación.

Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...

Leer artículo