Falla crítica en Azure DevOps permite inyectar comandos ocultos para secuestrar agentes de revisión de código
Se descubrió una vulnerabilidad en el servidor MCP oficial de Azure DevOps que permite a un atacante insertar comentarios invisibles en solicitudes de…
Equipos usando Azure DevOps deben revisar y actualizar su instancia del servidor MCP a la versión corregida cuando esté disponible. En el corto plazo, audita permisos de acceso en repositorios críticos y supervisa actividad anómala de agentes de revisión automatizados.