fuente: https://thehackernews.com/2026/06/github-updates-actionscheckout-to-block.html
GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques de solicitud de vulnerabilidad que explotan el uso arriesgado del activador "pull_request_target workflow" para ejecutar código malicioso con todos los privilegios del flujo de trabajo.
A partir del 18 de junio de 2026, la última versión de "actions/checkout", la acción oficial de GitHub para extraer un repositorio...
Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...
Leer artículo →Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...
Leer artículo →La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...
Leer artículo →