Navegación

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

fuente: https://cybersecuritynews.com/github-actions-checkout-update-workflow/

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan del evento pull_request_target. El activador pull_request_target es conocido por ser uno de los eventos más mal utilizados, ya que se ejecuta con el GITHUB_TOKEN del repositorio base, secretos y acceso a la caché de la rama predeterminada, incluso cuando la solicitud de extracción proviene de una bifurcación no confiable. Cuando los mantenedores revisan. La publicación «La actualización de GitHub Actions Checkout bloquea los flujos de trabajo activados por un pull_request_target malicioso» apareció primero en Noticias de Ciberseguridad.

Últimas noticias

25 DE JUNIO, 2026

El nuevo malware Gaslight para macOS utiliza la inyección de mensajes para interrumpir el análisis asistido por IA.

Se ha descubierto un implante para macOS basado en Rust, previamente no documentado, que roba información e incorpora una carga útil de inyección directa diseña...

Leer artículo
25 DE JUNIO, 2026

Sobreviviendo a la era del mito: Richard Bejtlich defiende la NDR.

A pesar de la gran cantidad de telemetría a disposición de los analistas, muchos equipos de operaciones de seguridad tienen dificultades para responder algunas...

Leer artículo
24 DE JUNIO, 2026

Anthropic lanza Claude Tag: su compañero de equipo con IA ahora vive dentro de Slack.

Anthropic ha presentado Claude Tag, una nueva función de IA con capacidad de interacción que se integra directamente en Slack. Esta función permite a los equipo...

Leer artículo