fuente: https://thehackernews.com/2026/06/github-updates-actionscheckout-to-block.html
GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques de solicitud de vulnerabilidad que explotan el uso arriesgado del activador "pull_request_target workflow" para ejecutar código malicioso con todos los privilegios del flujo de trabajo.
A partir del 18 de junio de 2026, la última versión de "actions/checkout", la acción oficial de GitHub para extraer un repositorio...
El equipo GReAT de Kaspersky reveló el 16 de julio de 2026 una campaña de ciberespionaje de larga duración basada en la puerta trasera GoSerpent. Esta herramien...
Leer artículo →Un nuevo troyano de acceso remoto, Dolphin X, afirma utilizar una función de análisis de perfiles basada en IA para puntuar y clasificar a los usuarios infectad...
Leer artículo →La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que u...
Leer artículo →