Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GitHub lanza protección push de escaneo secreto predeterminada para repositorios públicos
  • Tecnología

GitHub lanza protección push de escaneo secreto predeterminada para repositorios públicos

teknomers 1 de Mart de 2024 (Last updated: 1 de Mart de 2024) 2 minutes read
GitHub lanza protección push de escaneo secreto predeterminada para repositorios


01 de marzo de 2024Sala de redacciónDevSecOps / Ciberseguridad

GitHub anunció el jueves que habilitará la protección de envío de escaneo secreto de forma predeterminada para todos los envíos a repositorios públicos.

“Esto significa que cuando se detecta un secreto admitido en cualquier envío a un repositorio público, tendrá la opción de eliminar el secreto de sus confirmaciones o, si considera que el secreto es seguro, evitar el bloqueo”, Eric Tooley y Courtney Claessens dicho.

Protección contra empuje era primero pilotado como función de inclusión voluntaria en agosto de 2023, aunque ha estado en prueba desde abril de 2022. Estuvo disponible de forma generalizada en mayo de 2023.

El escaneo secreto La característica está diseñada para identificar más 200 tipos de tokens y patrones de más de 180 proveedores de servicios para evitar su uso fraudulento por parte de actores maliciosos.

La seguridad cibernética

El desarrollo se produce casi cinco meses después de que la filial de Microsoft ampliara el escaneo secreto para incluir comprobaciones de validez para servicios populares como Amazon Web Services (AWS), Microsoft, Google y Slack.

También sigue al descubrimiento de un ataque continuo de “confusión de repositorios” dirigido a GitHub que está inundando la plataforma de alojamiento de código fuente con miles de repositorios que contienen malware ofuscado capaz de robar contraseñas y criptomonedas de los dispositivos de los desarrolladores.

GitHub

Los ataques representan otra ola de la misma campaña de distribución de malware que fue revelada por Phylum y Tendencia Micro el año pasado, aprovechando paquetes falsos de Python alojados en repositorios clonados y troyanizados para entregar un malware ladrón llamado Agarrador de gorra negra.

“Los ataques de confusión de repositorios simplemente dependen de que los humanos elijan por error la versión maliciosa en lugar de la real, a veces empleando también técnicas de ingeniería social”, Apiiro dicho en un informe esta semana.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Roger Daltrey de The Who cumple 80 años: el cantante del grito primigenio
Next: Es probable que el VfL Bochum registre un equipo sub-23; la afiliación a la liga no está clara

Related Stories

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de la Copa del Mundo T20: Inglaterra vence a Escocia para acercarse a un lugar en las semifinales

teknomers 20 de Haziran de 2026
  • General

Trump amenaza con imponer peajes en EE. UU. en el estrecho de Ormuz si no se alcanza el acuerdo final con Irán en 60 días

teknomers 20 de Haziran de 2026
¿En la banda o en el eje? Michael Olise revela
  • Deporte

¿En la banda o en el eje? Michael Olise revela su posición favorita en el campo

teknomers 20 de Haziran de 2026
  • Cultura

Fête de la musique en París: consignas del gobierno prohibiendo el alcohol en la vía pública, pero aún sin decreto prefectural

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.