Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • GitHub rota claves después de que una vulnerabilidad de alta gravedad exponga las credenciales
  • Tecnología

GitHub rota claves después de que una vulnerabilidad de alta gravedad exponga las credenciales

teknomers 17 de Ocak de 2024 (Last updated: 17 de Ocak de 2024) 2 minutes read
GitHub rota claves después de que una vulnerabilidad de alta


17 de enero de 2024Sala de redacciónVulnerabilidad/Seguridad del software

GitHub ha revelado que ha rotado algunas claves en respuesta a una vulnerabilidad de seguridad que podría explotarse para obtener acceso a las credenciales dentro de un contenedor de producción.

La filial propiedad de Microsoft dijo que se enteró del problema el 26 de diciembre de 2023 y que abordó el problema el mismo día, además de rotar todas las credenciales potencialmente expuestas por precaución.

Las claves rotadas incluyen la clave de firma de confirmación de GitHub, así como las claves de cifrado de cliente de GitHub Actions, GitHub Codespaces y Dependabot, lo que requiere que los usuarios que dependen de estas claves importen las nuevas.

La seguridad cibernética

No hay evidencia de que la vulnerabilidad de alta gravedad rastreada como CVE-2024-0200 (Puntuación CVSS: 7,2), ha sido encontrada y explotada previamente en la naturaleza.

“Esta vulnerabilidad también está presente en GitHub Enterprise Server (GHES)”, Jacob DePriest de GitHub dicho. “Sin embargo, la explotación requiere un usuario autenticado con una rol de propietario de la organización iniciar sesión en una cuenta en la instancia de GHES, que es un conjunto importante de circunstancias atenuantes para una posible explotación”.

en un aviso separado, GitHub caracterizó la vulnerabilidad como un caso de GHES de “reflexión insegura” que podría conducir a la inyección de reflexión y la ejecución remota de código. Se ha parcheado en las versiones 3.8.13, 3.9.8, 3.10.5 y 3.11.3 de GHES.

La seguridad cibernética

GitHub también solucionó otro error de alta gravedad rastreado como CVE-2024-0507 (Puntuación CVSS: 6,5), lo que podría permitir a un atacante con acceso a una cuenta de usuario de Management Console con la función de editor escalar privilegios mediante la inyección de comandos.

El desarrollo se produce casi un año después de que la compañía tomó la medida de reemplazar su clave de host RSA SSH utilizada para proteger las operaciones de Git “por precaución” después de que estuvo brevemente expuesta en un repositorio público.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La estrella del esquí llora tras la victoria durante las entrevistas
Next: Carnaval junto con Henny Huisman y Veul Gère en 3 Uurkes

Related Stories

Microsoft se prepara para una serie de pequeñas mejoras en
  • Tecnología

Microsoft se prepara para una serie de pequeñas mejoras en Windows 11, esto es lo que te espera

teknomers 22 de Temmuz de 2026
Olas de calor: estos 5 climatizadores aún están disponibles
  • Tecnología

Olas de calor: estos 5 climatizadores aún están disponibles

teknomers 22 de Temmuz de 2026
NVIDIA SVD: detección de deepfakes de video en 22 ms
  • Tecnología

NVIDIA SVD: detección de deepfakes de video en 22 ms

teknomers 21 de Temmuz de 2026

You May Have Missed

  • Deporte

The Hundred MI Londres vs SunRisers Leeds: Pooran se convierte en el héroe del partido con sus ‘monstruosos’ disparos

teknomers 22 de Temmuz de 2026
msid-132549257,imgsize-126486.cms
  • General

Maduro de Venezuela y EE. UU. proponen inicio del juicio por narcotráfico en junio de 2027

teknomers 22 de Temmuz de 2026
  • General

Andy Burnham quiere acercar el poder a los británicos trabajando un día a la semana desde Manchester

teknomers 22 de Temmuz de 2026
  • Deporte

Tour de Francia 2026: Remco Evenepoel domina la contrarreloj y logra un segundo éxito consecutivo

teknomers 22 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.