Navegación

90 GitHub Actions Checkout Actualizar Bloquea flujos de trabajo activados por pull_request_target malicioso

fuente: https://cybersecuritynews.com/github-actions-checkout-update-workflow/

GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan del evento pull_request_target. El activador pull_request_target es conocido por ser uno de los eventos más mal utilizados, ya que se ejecuta con el GITHUB_TOKEN del repositorio base, secretos y acceso a la caché de la rama predeterminada, incluso cuando la solicitud de extracción proviene de una bifurcación no confiable. Cuando los mantenedores revisan. La publicación «La actualización de GitHub Actions Checkout bloquea los flujos de trabajo activados por un pull_request_target malicioso» apareció primero en Noticias de Ciberseguridad.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las compilaciones de WSA con Google Apps dejarán de funcionar después de junio de 2025: aquí tienes la solución y dónde obtener las versiones LTS.

Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...

Leer artículo
09 DE SEPTIEMBRE, 2026

Un malware en F5 BIG-IP APM inyecta una *web shell* PHP en la memoria, evadiendo los análisis de disco.

Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...

Leer artículo