← volver al portal

Falla crítica en Azure DevOps permite inyectar comandos ocultos para secuestrar agentes de revisión de código

Se descubrió una vulnerabilidad en el servidor MCP oficial de Azure DevOps que permite a un atacante insertar comentarios invisibles en solicitudes de…

Equipos usando Azure DevOps deben revisar y actualizar su instancia del servidor MCP a la versión corregida cuando esté disponible. En el corto plazo, audita permisos de acceso en repositorios críticos y supervisa actividad anómala de agentes de revisión automatizados.