fuente: https://cybersecuritynews.com/azure-devops-mcp-flaw/
Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extracción puede secuestrar silenciosamente el asistente de codificación de IA de un desarrollador y convertirlo en una herramienta de exfiltración de datos.
Investigadores de seguridad de Manifold Security descubrieron que este fallo permite a un atacante con acceso a un solo proyecto manipular el agente de la víctima para robar datos de proyectos a los que el atacante nunca podría acceder directamente.
Países Bajos impulsa DAWO, un sistema basado en Linux para sustituir a Windows y Office y reforzar su soberanía digital. El camino hacia la soberanía digital en...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un nuevo malware de botnet llamado Carbonato, que ataca demonios Docker expuestos para desplegar un ma...
Leer artículo →Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación guberna...
Leer artículo →