Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GitHub lanza protección push de escaneo secreto predeterminada para repositorios públicos
  • Tecnología

GitHub lanza protección push de escaneo secreto predeterminada para repositorios públicos

teknomers 1 de Mart de 2024 (Last updated: 1 de Mart de 2024) 2 minutes read
GitHub lanza protección push de escaneo secreto predeterminada para repositorios


01 de marzo de 2024Sala de redacciónDevSecOps / Ciberseguridad

GitHub anunció el jueves que habilitará la protección de envío de escaneo secreto de forma predeterminada para todos los envíos a repositorios públicos.

“Esto significa que cuando se detecta un secreto admitido en cualquier envío a un repositorio público, tendrá la opción de eliminar el secreto de sus confirmaciones o, si considera que el secreto es seguro, evitar el bloqueo”, Eric Tooley y Courtney Claessens dicho.

Protección contra empuje era primero pilotado como función de inclusión voluntaria en agosto de 2023, aunque ha estado en prueba desde abril de 2022. Estuvo disponible de forma generalizada en mayo de 2023.

El escaneo secreto La característica está diseñada para identificar más 200 tipos de tokens y patrones de más de 180 proveedores de servicios para evitar su uso fraudulento por parte de actores maliciosos.

La seguridad cibernética

El desarrollo se produce casi cinco meses después de que la filial de Microsoft ampliara el escaneo secreto para incluir comprobaciones de validez para servicios populares como Amazon Web Services (AWS), Microsoft, Google y Slack.

También sigue al descubrimiento de un ataque continuo de “confusión de repositorios” dirigido a GitHub que está inundando la plataforma de alojamiento de código fuente con miles de repositorios que contienen malware ofuscado capaz de robar contraseñas y criptomonedas de los dispositivos de los desarrolladores.

GitHub

Los ataques representan otra ola de la misma campaña de distribución de malware que fue revelada por Phylum y Tendencia Micro el año pasado, aprovechando paquetes falsos de Python alojados en repositorios clonados y troyanizados para entregar un malware ladrón llamado Agarrador de gorra negra.

“Los ataques de confusión de repositorios simplemente dependen de que los humanos elijan por error la versión maliciosa en lugar de la real, a veces empleando también técnicas de ingeniería social”, Apiiro dicho en un informe esta semana.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Roger Daltrey de The Who cumple 80 años: el cantante del grito primigenio
Next: Es probable que el VfL Bochum registre un equipo sub-23; la afiliación a la liga no está clara

Related Stories

Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026
Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

La psicología dice que los padres que reparan cosas rotas en lugar de reemplazarlas no son tacaños: Por qué reparar objetos se convierte en su manera de proteger recuerdos, propósitos y familia

teknomers 20 de Haziran de 2026
  • Deporte

Superliga: Catalans Dragons 34-24 Bradford Bulls – El equipo francés gana de nuevo

teknomers 20 de Haziran de 2026
Copa del Mundo: enfermo, el atacante belga Jérémy Doku se
  • Deporte

Copa del Mundo: enfermo, el atacante belga Jérémy Doku se pierde el partido contra Irán

teknomers 20 de Haziran de 2026
  • Cultura

Cómo un Picasso de 12 millones de euros fue encontrado en casa de la tía de un presunto traficante de drogas

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.