Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Github notifica a las víctimas a cuyos datos privados se accedió mediante tokens de OAuth
  • Tecnología

Github notifica a las víctimas a cuyos datos privados se accedió mediante tokens de OAuth

teknomers 19 de Nisan de 2022 (Last updated: 19 de Nisan de 2022) 2 minutes read
Github notifica a las víctimas a cuyos datos privados se


GitHub notó el lunes que había notificado a todas las víctimas de una campaña de ataque, que involucró a una parte no autorizada que descargó contenidos de repositorios privados aprovechando los tokens de usuario de OAuth de terceros mantenidos por Heroku y Travis CI.

“Los clientes también deben continuar monitoreando a Heroku y Travis CI para obtener actualizaciones sobre sus propias investigaciones sobre las aplicaciones OAuth afectadas”, dijo la compañía. dicho en una publicación actualizada.

El incidente salió a la luz originalmente el 12 de abril cuando GitHub descubrió señales de que un actor malicioso había aprovechado los tokens de usuario de OAuth robados emitidos a Heroku y Travis-CI para descargar datos de docenas de organizaciones, incluida NPM.

La seguridad cibernética

La plataforma propiedad de Microsoft también dijo que alertará a los clientes de inmediato si la investigación en curso identifica víctimas adicionales. Además, advirtió que el adversario también puede estar excavando en los repositorios en busca de secretos que podrían usarse en otros ataques.

Heroku, que retiró el soporte para la integración de GitHub a raíz del incidente, recomendado que los usuarios tengan la opción de integrar sus implementaciones de aplicaciones con Git u otros proveedores de control de versiones como GitLab o Bitbucket.

Proveedor de servicios de integración continua alojado Travis CI, en un similar consultivo publicado el lunes, declaró que había “revocado todas las claves de autorización y tokens que impedían cualquier acceso adicional a nuestros sistemas”.

La seguridad cibernética

Al afirmar que no se expusieron los datos de los clientes, la compañía reconoció que los atacantes violaron un servicio de Heroku y accedieron a la clave OAuth de una aplicación privada que se usa para integrar las aplicaciones Heroku y Travis CI.

Pero Travis CI reiteró que no encontró evidencia de intrusión en un repositorio privado de clientes o que los actores de amenazas obtuvieron acceso injustificado al código fuente.

“Dados los datos que teníamos y por precaución, Travis CI revocó y volvió a emitir todas las claves y tokens de autenticación de clientes privados que integran Travis CI con GitHub para garantizar que no se comprometan los datos de los clientes”, dijo la compañía.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los mejores looks de belleza de celebridades de Coachella 2022
Next: Luchen aporta teatralidad a la pasarela

Related Stories

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026
Amazon reduce el precio del Air Fryer Ninja Max Pro
  • Tecnología

Amazon reduce el precio del Air Fryer Ninja Max Pro a menos de 100 € antes del Prime Day

teknomers 17 de Haziran de 2026
Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Inglaterra 4-2 Croacia – Jude Bellingham dice que el ‘complejo de inferioridad’ puede ayudarle a encontrar su mejor forma

teknomers 18 de Haziran de 2026
  • General

Pronóstico del clima de la tormenta Arthur: ubicaciones de inundaciones, rastreador de la tormenta Arthur, trayectoria: la tormenta tropical golpea Texas, alerta de inundaciones en Texas, Louisiana, Mississippi, Alabama, Georgia, Florida, 20,000 barriles de petróleo podrían perderse con el inicio de la temporada de huracanes del Atlántico 2026.

teknomers 18 de Haziran de 2026
  • Finanzas

En las cuentas de Antoine, diseñador gráfico independiente a 2000 euros: « La libertad no tiene precio »

teknomers 17 de Haziran de 2026
  • Deporte

Ciclismo: un joven talento de 16 años muere tras un choque con un camión durante el entrenamiento en Irlanda

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.