Cadena de exploits AutoJack: RCE sin clic ataca agentes de IA y navegadores
Critical vulnerabilities in Microsoft AutoGen, LiteSpeed, and Chrome V8 demand urgent patching
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una nueva cadena de exploits llamada AutoJack permite RCE sin clic en Microsoft AutoGen Studio. CISA añade el plugin LiteSpeed cPanel CVE-2025-1234 al KEV. La vulnerabilidad de Chrome V8 también es crítica. Se requiere acción inmediata.
AutoJack exploit targets AI agents; LiteSpeed cPanel flaw actively exploited.
Resumen
Una nueva cadena de exploits denominada 'AutoJack' ha surgido como una amenaza significativa para las plataformas de agentes de IA, permitiendo la ejecución remota de código (RCE) sin clic contra Microsoft AutoGen Studio. Simultáneamente, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha añadido una vulnerabilidad crítica del plugin LiteSpeed cPanel (CVE-2025-1234) a su catálogo
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.