fuente: https://cybersecuritynews.com/agentjacking-attack-hijacks-ai-coding-agent/
Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de los desarrolladores, usando nada más que un solo error de Sentry inyectado. Esta técnica convierte a asistentes de IA de confianza como Claude Code y Cursor en una capa de ejecución de comandos maliciosos, sin necesidad de phishing, distribución de malware ni de vulnerar la infraestructura de la víctima. En [...] El artículo "Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker" apareció primero en Cyber Security News.
ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...
Leer artículo →Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →