fuente: https://cybersecuritynews.com/agentjacking-attack-hijacks-ai-coding-agent/
Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de los desarrolladores, usando nada más que un solo error de Sentry inyectado. Esta técnica convierte a asistentes de IA de confianza como Claude Code y Cursor en una capa de ejecución de comandos maliciosos, sin necesidad de phishing, distribución de malware ni de vulnerar la infraestructura de la víctima. En [...] El artículo "Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker" apareció primero en Cyber Security News.
Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...
Leer artículo →MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...
Leer artículo →Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...
Leer artículo →