Navegación

GitHub actualiza actions/checkout para bloquear patrones comunes de ataques de solicitud de vulnerabilidad.

fuente: https://thehackernews.com/2026/06/github-updates-actionscheckout-to-block.html

GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques de solicitud de vulnerabilidad que explotan el uso arriesgado del activador "pull_request_target workflow" para ejecutar código malicioso con todos los privilegios del flujo de trabajo.

A partir del 18 de junio de 2026, la última versión de "actions/checkout", la acción oficial de GitHub para extraer un repositorio...

Últimas noticias

10 DE SEPTIEMBRE, 2026

AdaptHealth confirma que 4,1 millones de personas se vieron afectadas por un ciberataque en julio.

La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atr...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los auriculares Skullcandy Dime 3 exponen a los usuarios al secuestro de la conexión Bluetooth.

El Centro de Coordinación CERT (CERT/CC) de la Universidad Carnegie Mellon advierte que los auriculares inalámbricos Skullcandy Dime 3 aceptan solicitudes de em...

Leer artículo
10 DE SEPTIEMBRE, 2026

Ted Backdoor se oculta en HAProxy para espiar a Corea del Sur

Rapid7 Labs descubrió un conjunto de herramientas sigiloso para Linux denominado "ted backdoor". Este se oculta dentro del equilibrador de carga HAPro...

Leer artículo