fuente: https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html
Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins maliciosos capaces de extraer claves de proveedores de inteligencia artificial (IA).
"Cada plugin se hace pasar por un asistente de codificación de IA basado en DeepSeek y otros modelos de lenguaje avanzados, ofreciendo chat, mensajes de confirmación, revisión de código, detección de errores y pruebas unitarias".
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →