fuente: https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html
Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins maliciosos capaces de extraer claves de proveedores de inteligencia artificial (IA).
"Cada plugin se hace pasar por un asistente de codificación de IA basado en DeepSeek y otros modelos de lenguaje avanzados, ofreciendo chat, mensajes de confirmación, revisión de código, detección de errores y pruebas unitarias".
Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...
Leer artículo →OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pue...
Leer artículo →Más de 24.000 servidores expuestos a internet están filtrando hashes de contraseñas de autenticación debido a una vulnerabilidad de hace 20 años en su interfaz...
Leer artículo →