fuente: https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html
Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins maliciosos capaces de extraer claves de proveedores de inteligencia artificial (IA).
"Cada plugin se hace pasar por un asistente de codificación de IA basado en DeepSeek y otros modelos de lenguaje avanzados, ofreciendo chat, mensajes de confirmación, revisión de código, detección de errores y pruebas unitarias".
CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...
Leer artículo →Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...
Leer artículo →Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...
Leer artículo →