Navegación

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

fuente: https://cybersecuritynews.com/github-actions-checkout-update-workflow/

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan del evento pull_request_target. El activador pull_request_target es conocido por ser uno de los eventos más mal utilizados, ya que se ejecuta con el GITHUB_TOKEN del repositorio base, secretos y acceso a la caché de la rama predeterminada, incluso cuando la solicitud de extracción proviene de una bifurcación no confiable. Cuando los mantenedores revisan. La publicación «La actualización de GitHub Actions Checkout bloquea los flujos de trabajo activados por un pull_request_target malicioso» apareció primero en Noticias de Ciberseguridad.

Últimas noticias

22 DE JUNIO, 2026

La agencia de espionaje de Canadá utilizó una orden judicial inédita para limpiar dispositivos infectados por botnets

El servicio de espionaje de Canadá obtuvo la autorización de un juez para acceder a servidores infectados, routers domésticos y dispositivos de IoT ubicados en...

Leer artículo
21 DE JUNIO, 2026

Cómo el club Dialog, vinculado a Peter Thiel, clasifica en secreto a sus miembros

Documentos filtrados revelan que esta red exclusiva por invitación califica a sus miembros según su dinero y fama, determinando así quién entra, quién se queda...

Leer artículo
21 DE JUNIO, 2026

Hackers aseguran haber filtrado datos robados del Madison Square Garden

Además: bares gais de San Francisco utilizan escáneres faciales, Francia abandona Palantir, Apple planea cambiar su correo electrónico privado, y más.

Leer artículo