Navegación

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

fuente: https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins maliciosos capaces de extraer claves de proveedores de inteligencia artificial (IA).

"Cada plugin se hace pasar por un asistente de codificación de IA basado en DeepSeek y otros modelos de lenguaje avanzados, ofreciendo chat, mensajes de confirmación, revisión de código, detección de errores y pruebas unitarias".

Últimas noticias

07 DE JULIO, 2026

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...

Leer artículo
06 DE JULIO, 2026

Una vulnerabilidad de Opera GX.

Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...

Leer artículo
06 DE JULIO, 2026

Se está vendiendo un nuevo RAT de Java como MaaS (Movilidad como Servicio).

QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...

Leer artículo