Etiket: GitHub
La nueva herramienta de phishing GoIssue se dirige a los desarrolladores de GitHub en campañas de correo electrónico masivas
12 de noviembre de 2024Ravie LakshmananSeguridad del correo electrónico/Inteligencia contra amenazas Los investigadores de ciberseguridad están llamando la atención sobre una nueva herramienta sofisticada llamada GoIssue que puede usarse para…
GitHub corrige una falla crítica en el servidor empresarial que permite el acceso a instancias no autorizadas
16 de octubre de 2024Ravie LakshmananSeguridad empresarial/vulnerabilidad GitHub tiene liberado actualizaciones de seguridad para Enterprise Server (GHES) para abordar múltiples problemas, incluido un error crítico que podría permitir el acceso…
GitHub, Telegram Bots y códigos QR abusados en una nueva ola de ataques de phishing
Se ha observado una nueva campaña de malware con temática fiscal dirigida a los sectores de seguros y finanzas que aprovecha los enlaces de GitHub en mensajes de correo electrónico…
Las acciones de GitHub son vulnerables a errores tipográficos y exponen a los desarrolladores a código malicioso oculto
6 de septiembre de 2024Ravie LakshmananSeguridad de software / Piratería informática Los actores de amenazas han aprovechado durante mucho tiempo el typosquatting como un medio para engañar a usuarios desprevenidos…
GitHub corrige un fallo de seguridad crítico en el servidor empresarial que otorga privilegios de administrador
22 de agosto de 2024Ravie LakshmananSoftware empresarial / Vulnerabilidad GitHub ha publicado correcciones para abordar un conjunto de tres fallas de seguridad que afectan a su producto Enterprise Server, incluido…
La vulnerabilidad de GitHub ‘ArtiPACKED’ expone los repositorios a una posible toma de control
15 de agosto de 2024Ravie LakshmananSeguridad en la nube / DevOps Un vector de ataque recientemente descubierto en los artefactos de GitHub Actions denominado ArtiPACKED Podrían ser explotados para apoderarse…
‘Stargazer Goblin’ crea 3.000 cuentas falsas de GitHub para difundir malware
Un actor de amenazas conocido como Stargazer Goblin ha creado una red de cuentas de GitHub no auténticas para impulsar un sistema de distribución como servicio (DaaS) que propaga una…
La fuga de tokens de GitHub expone los repositorios principales de Python a posibles ataques
15 de julio de 2024Sala de prensaAtaque a la cadena de suministro / Amenaza cibernética Investigadores de ciberseguridad dijeron que descubrieron un token de GitHub filtrado accidentalmente que podría haber…
Se encuentran paquetes jQuery troyanizados en los repositorios de código npm, GitHub y jsDelivr
9 de julio de 2024Sala de prensaAtaque a la cadena de suministro / Seguridad web Se han descubierto actores de amenazas desconocidos que propagan versiones troyanizadas de jQuery en npm,…
Alerta: Cibercriminales implementan troyanos VCURMS y STRRAT a través de AWS y GitHub
13 de marzo de 2024Sala de redacciónAtaque de phishing/Inteligencia de amenazas Se ha observado una nueva campaña de phishing que entrega troyanos de acceso remoto (RAT) como VCURMS y STRRAT…