fuente: https://cybersecuritynews.com/portswigger-launches-burp-at/
PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional.
Esta nueva función permite a los pentesters delegar tareas de investigación específicas a agentes de IA, manteniendo el control total sobre el alcance, el análisis y las conclusiones finales. Esto supone un cambio significativo en la forma en que se realizan las pruebas de seguridad de aplicaciones web profesionales.
Este lanzamiento aborda una cuestión cada vez más frecuente en la comunidad de seguridad: no si la IA puede encontrar y explotar vulnerabilidades, dado que los modelos de vanguardia ya demuestran esta capacidad, sino si se puede confiar en dicha IA para trabajos de pruebas profesionales donde la responsabilidad y la fiabilidad son fundamentales.
Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...
Leer artículo →Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...
Leer artículo →Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...
Leer artículo →