fuente: https://thehackernews.com/2026/07/ghostapproval-symlink-flaws-could-let.html
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo.
Wiz afirma que las vulnerabilidades de los enlaces simbólicos afectaron a Amazon Q Developer, #Claude Code, Augment, Cursor, #Google Antigravity y Windsurf.
Investigadores de ciberseguridad han revelado una vulnerabilidad en WordPress en la que los atacantes implementaron múltiples mecanismos de persistencia para as...
Leer artículo →La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...
Leer artículo →