Navegación

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

fuente: https://cybersecuritynews.com/azure-devops-mcp-flaw/

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extracción puede secuestrar silenciosamente el asistente de codificación de IA de un desarrollador y convertirlo en una herramienta de exfiltración de datos.

Investigadores de seguridad de Manifold Security descubrieron que este fallo permite a un atacante con acceso a un solo proyecto manipular el agente de la víctima para robar datos de proyectos a los que el atacante nunca podría acceder directamente.

Últimas noticias

17 DE JULIO, 2026

CVE-2026-3891 es una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación encontrada.

‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...

Leer artículo →
17 DE JULIO, 2026

El programa ACR Stealer utiliza señuelos de ClickFix para robar tokens de navegador y archivos de Microsoft 365.

ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...

Leer artículo →
17 DE JULIO, 2026

Una vulnerabilidad en la extensión Claude de Chrome permite que extensiones maliciosas activen acciones de IA.

Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...

Leer artículo →