Una falla en Amazon Q para VS Code y configuraciones incorrectas en GitHub amenazan las cadenas de suministro
Critical vulnerability in AI coding tool and widespread CI/CD misconfigurations expose organizations to credential theft and code injection
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Wiz Research revela una vulnerabilidad de alta gravedad en Amazon Q Developer para VS Code que permite el robo de credenciales, mientras Kaspersky reporta 250,000 configuraciones incorrectas en GitHub Actions.
Amazon Q VS Code vulnerability allows code execution via malicious repository
Vulnerabilidad en Amazon Q para VS Code y configuraciones incorrectas en GitHub amenazan las cadenas de suministro de software
Dos recientes revelaciones de seguridad han causado conmoción en la comunidad de desarrolladores, destacando riesgos críticos en herramientas de codificación impulsadas por IA y en pipelines de CI/CD. Wiz Research descubrió una vulnerabilidad de alta gravedad en la extensión Amazon
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.