Navegación

GitHub actualiza actions/checkout para bloquear patrones comunes de ataques de solicitud de vulnerabilidad.

fuente: https://thehackernews.com/2026/06/github-updates-actionscheckout-to-block.html

GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques de solicitud de vulnerabilidad que explotan el uso arriesgado del activador "pull_request_target workflow" para ejecutar código malicioso con todos los privilegios del flujo de trabajo.

A partir del 18 de junio de 2026, la última versión de "actions/checkout", la acción oficial de GitHub para extraer un repositorio...

Últimas noticias

25 DE JULIO, 2026

La vulnerabilidad FastJson RCE CVE-2026-16723 ha sido explotada en la práctica y se han hecho públicos los detalles y el código de prueba de concepto.

La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...

Leer artículo
25 DE JULIO, 2026

OpenAI confirma que ChatGPT no funciona en todo el mundo.

ChatGPT está experimentando una interrupción importante del servicio y los usuarios no pueden cargar sus chats, incluidas las conversaciones anteriores. La inte...

Leer artículo
25 DE JULIO, 2026

Los hackers secuestran el DNS de la red Wi-Fi de un hotel para robar cuentas de Microsoft 365.

Los hackers están modificando la configuración DNS de los dispositivos Wi-Fi en hoteles y centros de conferencias para redirigir a los usuarios a páginas de ini...

Leer artículo