Zed ahora implementa el aislamiento de procesos (sandboxing) por defecto para todos los usuarios en la versión 1.14, restringiendo las acciones de los agentes en la terminal del panel de agentes y las herramientas de obtención de datos mediante las API del sistema operativo.
Este aislamiento impide que los agentes escriban fuera de los directorios del proyecto, modifiquen la carpeta .git o realicen solicitudes de red, a menos que los usuarios otorguen permiso explícitamente.
El mecanismo utiliza soluciones específicas de cada plataforma, como Seatbelt (macOS), Bubblewrap (Linux) y compatibilidad con WSL para Windows, requiriendo configuración en sistemas Linux y WSL.
Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →