fuente: https://cybersecuritynews.com/agentjacking-attack-hijacks-ai-coding-agent/
Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de los desarrolladores, usando nada más que un solo error de Sentry inyectado. Esta técnica convierte a asistentes de IA de confianza como Claude Code y Cursor en una capa de ejecución de comandos maliciosos, sin necesidad de phishing, distribución de malware ni de vulnerar la infraestructura de la víctima. En [...] El artículo "Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker" apareció primero en Cyber Security News.
Se ha detectado una vulnerabilidad crítica (CVE-2026-19632) en el plugin de WordPress TranslatePress, que afecta a más de 400,000 sitios web. Este fallo permití...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conoc...
Leer artículo →Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria libera...
Leer artículo →