Navegación

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

fuente: https://cybersecuritynews.com/github-actions-checkout-update-workflow/

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan del evento pull_request_target. El activador pull_request_target es conocido por ser uno de los eventos más mal utilizados, ya que se ejecuta con el GITHUB_TOKEN del repositorio base, secretos y acceso a la caché de la rama predeterminada, incluso cuando la solicitud de extracción proviene de una bifurcación no confiable. Cuando los mantenedores revisan. La publicación «La actualización de GitHub Actions Checkout bloquea los flujos de trabajo activados por un pull_request_target malicioso» apareció primero en Noticias de Ciberseguridad.

Últimas noticias

14 DE JULIO, 2026

SAP advierte de fallos críticos en NetWeaver y Commerce Cloud.

SAP ha corregido 16 vulnerabilidades en varios productos como parte de sus actualizaciones de seguridad de julio de 2026, incluyendo tres fallos críticos en Net...

Leer artículo
14 DE JULIO, 2026

CVE-2026-6875: Una vulnerabilidad crítica de ServiceNow permite la ejecución remota de código sin autenticación.

ServiceNow ha corregido una vulnerabilidad crítica de evasión del entorno aislado de ServiceNow, identificada como CVE-2026-6875 (CVSS 9.5), en su plataforma de...

Leer artículo
14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo