Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo de RCE en Cursor, VS Code y Google Antigravity expone a 50 millones de desarrolladores


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) de un solo clic que afecta a tres editores de código muy populares: Cursor, Microsoft VS Code y Google Antigravity. El fallo, detectado por el analizador de vulnerabilidades con IA de AISLE, pone en riesgo a unos 50 millones de desarrolladores, permitiendo que sus sistemas sean comprometidos totalmente con tan solo un clic.



Una vulnerabilidad crítica de ejecución remota de código (RCE) de un solo clic afecta a tres de los editores de código más utilizados del mundo: Cursor, Microsoft VS Code y Google Antigravity.

El fallo, descubierto por el analizador de vulnerabilidades impulsado por IA de AISLE, puso a unos 50 millones de desarrolladores de software en riesgo de un compromiso total y silencioso del sistema con tan solo un clic en un enlace malicioso.

La vulnerabilidad ya ha sido parcheada en las tres plataformas, pero su descubrimiento resalta la rapidez con la que los fallos de seguridad pueden propagarse a través de las herramientas de desarrollo nativas de IA.

Vulnerabilidad de RCE de 1 clic en editores de código

El exploit se basaba en un mecanismo engañosamente simple: un atacante podía incrustar un enlace malicioso dentro de un mensaje de commit de Git. Cuando un desarrollador hacía clic en ese enlace dentro del editor, la aplicación ejecutaba código arbitrario con privilegios totales de terminal, sin mostrar ningún cuadro de diálogo de confirmación, aviso de advertencia ni indicación visible de que algo hubiera sucedido.

Las víctimas no tenían forma de detectar el compromiso en tiempo real, lo que otorgaba a los atacantes un punto de entrada completamente encubierto en la máquina del desarrollador.

Una vez activada, la vulnerabilidad concedía a los atacantes el mismo nivel de acceso que tiene un desarrollador en su propio portátil. Esto significaba que podían exfiltrar credenciales sensibles, como claves API de OpenAI, Anthropic y Stripe, directamente desde el entorno local; instalar malware persistente, incluidos keyloggers que transmiten cada pulsación de tecla a un servidor externo; y rastrear o eliminar archivos libremente en todo el sistema de archivos local.

Debido a que el malware persistía incluso después de cerrar el editor, un solo clic descuidado podía resultar en una vigilancia a largo plazo y no detectada de todo el flujo de trabajo del desarrollador.

El equipo de investigación de AISLE identificó primero el fallo en VS Code durante el escaneo automatizado de vulnerabilidades en el otoño de 2025. Debido a que Cursor está construido directamente sobre la base de código de VS Code, heredó la misma debilidad subyacente, haciendo que dos de los entornos de codificación asistidos por IA más populares fueran vulnerables simultáneamente.

AISLE informó responsablemente del problema tanto a Microsoft como a Cursor tan pronto como su sistema de IA señaló el error.

La historia no terminó ahí. A principios de 2026, la misma vulnerabilidad resurgió en Google Antigravity, el entorno de codificación asistido por IA recién lanzado por Google, que también derivaba de la arquitectura de VS Code.

AISLE informó rápidamente del problema a Google, que reaccionó con rapidez y lo solucionó en pocos días. Cursor también se apresuró a parchear el fallo, mientras que la corrección de Microsoft para VS Code llegó algo más tarde. A día de hoy, ninguna de las versiones actuales de Cursor, VS Code o Google Antigravity contiene la vulnerabilidad.

Este caso ilustra un patrón creciente en el ecosistema de herramientas de codificación de IA: debido a que muchos IDE nativos de IA son derivaciones (forks) de una base de código común como VS Code, una sola vulnerabilidad puede propagarse silenciosamente a través de múltiples productos utilizados por decenas de millones de desarrolladores antes de ser detectada.

La velocidad y la comodidad que hacen que estas herramientas sean atractivas para el desarrollo asistido por IA son las mismas propiedades que aceleran la propagación de los fallos de seguridad. Los hallazgos de AISLE subrayan el valor de la detección de vulnerabilidades continua e impulsada por IA para capturar problemas que las herramientas de seguridad tradicionales basadas en patrones podrían pasar por alto.

Si utilizas cualquiera de estos tres editores, debes actualizar inmediatamente a las versiones más recientes disponibles para asegurarte de estar protegido. Dado que esta vulnerabilidad podría operar totalmente sin que te des cuenta, tu equipo también debería revisar el historial de commits recientes y rotar cualquier clave API o credencial que haya podido quedar expuesta en proyectos gestionados a través de las versiones afectadas del editor.



Fuentes:
https://cybersecuritynews.com/1-click-rce-vulnerability-in-code-editors/


0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.