fuente: https://thehackernews.com/2026/07/ghostapproval-symlink-flaws-could-let.html
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo.
Wiz afirma que las vulnerabilidades de los enlaces simbólicos afectaron a Amazon Q Developer, #Claude Code, Augment, Cursor, #Google Antigravity y Windsurf.
Un instalador falso de LastPass Authenticator, ofrecido en GitHub, instala un controlador del kernel de Windows que desactiva el antivirus y otros programas de...
Leer artículo →Una vulnerabilidad de SharePoint Server, inicialmente clasificada por Microsoft como una falla de suplantación de identidad con una puntuación CVSS de 6.5, en r...
Leer artículo →Se ha observado que el grupo de ciberdelincuentes conocido como SideCopy utiliza ataques de spear-phishing para atacar instituciones académicas en la India, amp...
Leer artículo →