Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • RubyGems hace que la autenticación de múltiples factores sea obligatoria para los principales mantenedores de paquetes
  • Tecnología

RubyGems hace que la autenticación de múltiples factores sea obligatoria para los principales mantenedores de paquetes

teknomers 17 de Ağustos de 2022 (Last updated: 17 de Ağustos de 2022) 2 minutes read
RubyGems hace que la autenticación de múltiples factores sea obligatoria


RubyGems, el administrador de paquetes oficial para el lenguaje de programación Ruby, se ha convertido en la última plataforma en exigir la autenticación multifactor (MFA) para los mantenedores de paquetes populares, siguiendo los pasos de MNP y PyPI.

Con ese fin, los propietarios de gemas con más de 180 millones de descargas totales deben activar MFA a partir del 15 de agosto de 2022.

La seguridad cibernética

“Los usuarios de esta categoría que no tengan MFA habilitado en la interfaz de usuario y la API o en el nivel de inicio de sesión de la interfaz de usuario y la gema no podrán editar su perfil en la web, realizar acciones privilegiadas (es decir, empujar y extraer gemas, o agregar y eliminar propietarios de gemas) o iniciar sesión en la línea de comando hasta que configuren MFA”, RubyGems señalado.

Además, se espera que los mantenedores de gemas que superen los 165 millones de descargas acumuladas reciban recordatorios para activar MFA hasta que el conteo de descargas alcance el umbral de 180 millones, momento en el que será obligatorio.

El desarrollo se ve como un intento de los ecosistemas de paquetes para reforzar la cadena de suministro de software y evitar ataques de apropiación de cuentas, lo que podría permitir a los actores maliciosos aprovechar el acceso para enviar paquetes no autorizados a los clientes intermedios.

El nuevo requisito también surge en un contexto en el que los adversarios ponen cada vez más su mirada en los repositorios de código fuente abierto, con ataques a NPM y PyPI creciendo como una bola de nieve en un 289% combinado desde 2018, según un nuevo análisis de ReversingLabs.

La seguridad cibernética

En lo que ya se ha convertido en un tema recurrente, investigadores de Checkmarx, kasperskyy Snyk descubrió una gran cantidad de paquetes maliciosos en PyPI que podrían ser objeto de abuso para realizar ataques DDoS y recopilar contraseñas del navegador, así como credenciales de Discord y Roblox e información de pago.

Este es solo uno de un flujo aparentemente interminable de malware diseñado específicamente para infectar los sistemas de los desarrolladores con ladrones de información, lo que potencialmente permite a los actores de amenazas identificar puntos de pivote adecuados en los entornos comprometidos y profundizar sus intrusiones.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Barry Gepken llegó a los gigantes alpinos a pie a Jerusalén: ‘Será escalando’
Next: La tasa de inflación del Reino Unido sube al 10,1% en julio

Related Stories

Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Licenciado por SMS racistas, jura que su teléfono fue hackeado
  • Tecnología

Licenciado por SMS racistas, jura que su teléfono fue hackeado y se libra en la justicia, a beneficio del “duda”

teknomers 15 de Haziran de 2026
¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026

You May Have Missed

Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Ucrania: «Un crimen contra la Historia», las imágenes de la
  • General

Ucrania: «Un crimen contra la Historia», las imágenes de la catedral ortodoxa de la Dormición bombardeada en Kiev

teknomers 15 de Haziran de 2026
Mundial: sustituciones, saques, lesiones... las nuevas reglas para evitar perder
  • Deporte

Mundial: sustituciones, saques, lesiones… las nuevas reglas para evitar perder tiempo

teknomers 15 de Haziran de 2026
Cuidar sin hospitalizar: la clínica Lou Camin y su nuevo
  • salud

Cuidar sin hospitalizar: la clínica Lou Camin y su nuevo dispositivo ambulatorio llenan el vacío psiquiátrico en Tarn-et-Garonne

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.