fuente: https://cybersecuritynews.com/openai-codex-sandbox-flaws/
Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema local de un desarrollador.
Estas vulnerabilidades, identificadas como Overpatch y Heapjack, se notificaron a OpenAI el 12 de agosto de 2026 y se solucionaron en menos de una semana.
El problema más crítico, Heapjack, surgió cuando un desarrollador accedió a un repositorio controlado por un atacante en Codex y consultó al agente sobre su contenido.
Esta vulnerabilidad podía permitir la ejecución de comandos sin avisos ni solicitudes de aprobación, incluso cuando Codex funcionaba en su modo de entorno aislado de solo lectura.
Overpatch se identificó en la interfaz de línea de comandos (CLI) de código abierto de Codex y en su herramienta de edición apply_patch. En un escenario ideal, Codex debería restringir las modificaciones únicamente a los archivos dentro del directorio del proyecto activo.
Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito,...
Leer artículo →Red Hat reveló tres vulnerabilidades críticas en sus productos Kubernetes multiclúster. La más grave, CVE-2026-66792, tiene una puntuación CVSS de 9.9. Permite...
Leer artículo →Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base...
Leer artículo →