{"id":1210696,"date":"2024-03-01T10:06:26","date_gmt":"2024-03-01T10:06:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/github-lanza-proteccion-push-de-escaneo-secreto-predeterminada-para-repositorios-publicos\/"},"modified":"2024-03-01T10:06:30","modified_gmt":"2024-03-01T10:06:30","slug":"github-lanza-proteccion-push-de-escaneo-secreto-predeterminada-para-repositorios-publicos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/github-lanza-proteccion-push-de-escaneo-secreto-predeterminada-para-repositorios-publicos\/","title":{"rendered":"GitHub lanza protecci\u00f3n push de escaneo secreto predeterminada para repositorios p\u00fablicos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">DevSecOps \/ Ciberseguridad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/GitHub-lanza-proteccion-push-de-escaneo-secreto-predeterminada-para-repositorios.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>GitHub anunci\u00f3 el jueves que habilitar\u00e1 la protecci\u00f3n de env\u00edo de escaneo secreto de forma predeterminada para todos los env\u00edos a repositorios p\u00fablicos.<\/p>\n<p>&#8220;Esto significa que cuando se detecta un secreto admitido en cualquier env\u00edo a un repositorio p\u00fablico, tendr\u00e1 la opci\u00f3n de eliminar el secreto de sus confirmaciones o, si considera que el secreto es seguro, evitar el bloqueo&#8221;, Eric Tooley y Courtney Claessens <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2024-02-29-keeping-secrets-out-of-public-repositories\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/code-security\/secret-scanning\/push-protection-for-repositories-and-organizations\" target=\"_blank\">Protecci\u00f3n contra empuje<\/a> era <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-08-09-enhanced-push-protection-features-for-developers-and-organizations\/\" target=\"_blank\">primero pilotado<\/a> como funci\u00f3n de inclusi\u00f3n voluntaria en agosto de 2023, aunque ha estado en prueba desde abril de 2022. Estuvo disponible de forma generalizada en mayo de 2023.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/code-security\/secret-scanning\/about-secret-scanning\" target=\"_blank\">escaneo secreto<\/a> La caracter\u00edstica est\u00e1 dise\u00f1ada para identificar m\u00e1s <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/code-security\/secret-scanning\/secret-scanning-patterns\" target=\"_blank\">200 tipos de tokens<\/a> y patrones de m\u00e1s de 180 proveedores de servicios para evitar su uso fraudulento por parte de actores maliciosos. <\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce casi cinco meses despu\u00e9s de que la filial de Microsoft ampliara el escaneo secreto para incluir comprobaciones de validez para servicios populares como Amazon Web Services (AWS), Microsoft, Google y Slack.<\/p>\n<p>Tambi\u00e9n sigue al descubrimiento de un ataque continuo de &#8220;confusi\u00f3n de repositorios&#8221; dirigido a GitHub que est\u00e1 inundando la plataforma de alojamiento de c\u00f3digo fuente con miles de repositorios que contienen malware ofuscado capaz de robar contrase\u00f1as y criptomonedas de los dispositivos de los desarrolladores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/GitHub-lanza-proteccion-push-de-escaneo-secreto-predeterminada-para-repositorios.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/GitHub-lanza-proteccion-push-de-escaneo-secreto-predeterminada-para-repositorios.png\" alt=\"GitHub\" border=\"0\" data-original-height=\"455\" data-original-width=\"873\" title=\"GitHub\"\/><\/a><\/div>\n<p>Los ataques representan otra ola de la misma campa\u00f1a de distribuci\u00f3n de malware que fue revelada por Phylum y <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/j\/infection-techniques-across-supply-chains-and-codebases.html\" target=\"_blank\">Tendencia Micro<\/a> el a\u00f1o pasado, aprovechando paquetes falsos de Python alojados en repositorios clonados y troyanizados para entregar un malware ladr\u00f3n llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Inplex-sys\/BlackCap-Grabber-NoDualHook\" target=\"_blank\">Agarrador de gorra negra<\/a>.<\/p>\n<p>&#8220;Los ataques de confusi\u00f3n de repositorios simplemente dependen de que los humanos elijan por error la versi\u00f3n maliciosa en lugar de la real, a veces empleando tambi\u00e9n t\u00e9cnicas de ingenier\u00eda social&#8221;, Apiiro <a rel=\"nofollow noopener\" href=\"https:\/\/apiiro.com\/blog\/malicious-code-campaign-github-repo-confusion-attack\/\" target=\"_blank\">dicho<\/a> en un informe esta semana.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/github-rolls-out-default-secret.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de marzo de 2024\ue804Sala de redacci\u00f3nDevSecOps \/ Ciberseguridad GitHub anunci\u00f3 el jueves que habilitar\u00e1 la protecci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":1210697,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,101250,4662,50201,4668,543,201033,4654,201031,4659,4653,4655,18,56069,7110,5846,99511,58979,2194,4666,4665,201032,4660],"class_list":["post-1210696","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-escaneo","tag-filtracion-de-datos","tag-github","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-predeterminada","tag-proteccion","tag-publicos","tag-push","tag-repositorios","tag-secreto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1210696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1210696"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1210696\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1210697"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1210696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1210696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1210696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}