Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GitHub rota claves después de que una vulnerabilidad de alta gravedad exponga las credenciales
  • Tecnología

GitHub rota claves después de que una vulnerabilidad de alta gravedad exponga las credenciales

teknomers 17 de Ocak de 2024 (Last updated: 17 de Ocak de 2024) 2 minutes read
GitHub rota claves después de que una vulnerabilidad de alta


17 de enero de 2024Sala de redacciónVulnerabilidad/Seguridad del software

GitHub ha revelado que ha rotado algunas claves en respuesta a una vulnerabilidad de seguridad que podría explotarse para obtener acceso a las credenciales dentro de un contenedor de producción.

La filial propiedad de Microsoft dijo que se enteró del problema el 26 de diciembre de 2023 y que abordó el problema el mismo día, además de rotar todas las credenciales potencialmente expuestas por precaución.

Las claves rotadas incluyen la clave de firma de confirmación de GitHub, así como las claves de cifrado de cliente de GitHub Actions, GitHub Codespaces y Dependabot, lo que requiere que los usuarios que dependen de estas claves importen las nuevas.

La seguridad cibernética

No hay evidencia de que la vulnerabilidad de alta gravedad rastreada como CVE-2024-0200 (Puntuación CVSS: 7,2), ha sido encontrada y explotada previamente en la naturaleza.

“Esta vulnerabilidad también está presente en GitHub Enterprise Server (GHES)”, Jacob DePriest de GitHub dicho. “Sin embargo, la explotación requiere un usuario autenticado con una rol de propietario de la organización iniciar sesión en una cuenta en la instancia de GHES, que es un conjunto importante de circunstancias atenuantes para una posible explotación”.

en un aviso separado, GitHub caracterizó la vulnerabilidad como un caso de GHES de “reflexión insegura” que podría conducir a la inyección de reflexión y la ejecución remota de código. Se ha parcheado en las versiones 3.8.13, 3.9.8, 3.10.5 y 3.11.3 de GHES.

La seguridad cibernética

GitHub también solucionó otro error de alta gravedad rastreado como CVE-2024-0507 (Puntuación CVSS: 6,5), lo que podría permitir a un atacante con acceso a una cuenta de usuario de Management Console con la función de editor escalar privilegios mediante la inyección de comandos.

El desarrollo se produce casi un año después de que la compañía tomó la medida de reemplazar su clave de host RSA SSH utilizada para proteger las operaciones de Git “por precaución” después de que estuvo brevemente expuesta en un repositorio público.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La estrella del esquí llora tras la victoria durante las entrevistas
Next: Carnaval junto con Henny Huisman y Veul Gère en 3 Uurkes

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.