fuente: https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html
Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inteligencia artificial (IA) o del Protocolo de Contexto de Modelo (MCP) para distribuir una familia de malware conocida como SmartLoader, como parte de una campaña en curso denominada FakeGit.
"FakeGit utiliza proyectos copiados, perfiles de desarrolladores similares, archivos README convincentes y archivos ZIP maliciosos para distribuir el malware SmartLoader", afirmó Oleg Zaytsev, investigador principal de seguridad en Island, en un informe compartido con The Hacker News.
Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...
Leer artículo →Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...
Leer artículo →Apple ha tomado medidas para solucionar una vulnerabilidad de seguridad en su servicio Ocultar mi correo electrónico que permitía revelar las direcciones de cor...
Leer artículo →