{"id":1628621,"date":"2025-03-19T10:54:42","date_gmt":"2025-03-19T10:54:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-en-el-compromiso-de-la-cadena-de-suministro-de-la-accion-de-github\/"},"modified":"2025-03-19T10:54:47","modified_gmt":"2025-03-19T10:54:47","slug":"cisa-advierte-sobre-la-explotacion-activa-en-el-compromiso-de-la-cadena-de-suministro-de-la-accion-de-github","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-explotacion-activa-en-el-compromiso-de-la-cadena-de-suministro-de-la-accion-de-github\/","title":{"rendered":"CISA advierte sobre la explotaci\u00f3n activa en el compromiso de la cadena de suministro de la acci\u00f3n de GitHub"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ DevSecops<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/CISA-advierte-sobre-la-explotacion-activa-en-el-compromiso-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) el martes <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/03\/18\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agregado<\/a> Una vulnerabilidad vinculada al compromiso de la cadena de suministro de la acci\u00f3n de GitHub, TJ-Actions\/Change-Files, con su cat\u00e1logo de vulnerabilidades explotadas (KEV) conocidas.<\/p>\n<p>El defecto de alta severidad, rastreado como <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2025\/03\/18\/supply-chain-compromise-third-party-github-action-cve-2025-30066\" target=\"_blank\">CVE-2025-30066<\/a> (Puntuaci\u00f3n CVSS: 8.6), implica la violaci\u00f3n de la acci\u00f3n de GitHub para inyectar c\u00f3digo malicioso que permite a un atacante remoto acceder a datos confidenciales a trav\u00e9s de registros de acciones.<\/p>\n<p>&#8220;La acci\u00f3n GitHub TJ-Actions\/Cambied-Files contiene una vulnerabilidad de c\u00f3digo malicioso integrado que permite a un atacante remoto descubrir secretos leyendo registros de acciones&#8221;, CISA &#8220;, CISA <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">dicho<\/a> en una alerta.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Estos secretos pueden incluir, entre otros, claves de acceso de AWS v\u00e1lidas, tokens de acceso personal GitHub (PATS), tokens NPM y claves RSA privadas&#8221;.<\/p>\n<p>Desde entonces, la compa\u00f1\u00eda de seguridad en la nube Wiz ha revelado que el ataque puede haber sido una instancia de un ataque de la cadena de suministro en cascada, con actores de amenaza no identificados que comprometen primero la acci\u00f3n de revisi\u00f3n\/acci\u00f3n-setup@v1 github para infiltrarse en tj-acciones\/archivos cambiados.<\/p>\n<p>&#8220;TJ-Actions\/Eslint-Changed-Files utiliza reviseDog\/Action-setup@V1, y el repositorio de archivos TJ-Actions\/cambiado ejecuta esta acci\u00f3n de archivos TJ-Actions\/Eslint-Changed con un token de acceso personal&#8221;, investigador de Wiz Rami McCarthy <a rel=\"noopener nofollow\" href=\"https:\/\/www.wiz.io\/blog\/new-github-action-supply-chain-attack-reviewdog-action-setup\" target=\"_blank\">dicho<\/a>. &#8220;La acci\u00f3n ReviewDog se vio comprometida durante aproximadamente la misma ventana de tiempo que el compromiso de PAT de TJ-Actions&#8221;.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo tuvo lugar. Pero se dice que el compromiso ocurri\u00f3 el 11 de marzo de 2025. La violaci\u00f3n de las actividades TJ\/archivos cambiados ocurri\u00f3 en alg\u00fan momento antes del 14 de marzo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742381682_566_CISA-advierte-sobre-la-explotacion-activa-en-el-compromiso-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742381682_566_CISA-advierte-sobre-la-explotacion-activa-en-el-compromiso-de.png\" alt=\"Compromiso de la cadena de suministro de GitHub Action\" border=\"0\" data-original-height=\"875\" data-original-width=\"1331\" title=\"Compromiso de la cadena de suministro de GitHub Action\"\/><\/a><\/div>\n<p>Esto significa que la acci\u00f3n de revisi\u00f3n infectada podr\u00eda usarse para insertar c\u00f3digo malicioso en cualquier flujo de trabajo CI\/CD que lo use, en este caso una carga \u00fatil codificada por Base64 que se adjunta a un archivo llamado Install.Sh utilizado por el flujo de trabajo.<\/p>\n<p>Al igual que en el caso de TJ-Actions, la carga \u00fatil est\u00e1 dise\u00f1ada para exponer secretos de repositorios que ejecutan el flujo de trabajo en los registros. El problema impacta solo una etiqueta (V1) de ReviewDog\/Action-Setup.<\/p>\n<p>Los mantenedores de TJ-Actions han revelado que el ataque fue el resultado de un token de acceso personal GitHub comprometido (PAT) que permiti\u00f3 a los atacantes modificar el repositorio con c\u00f3digo no autorizado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Podemos decir que el atacante obtuvo suficiente acceso para actualizar la etiqueta V1 al c\u00f3digo malicioso que hab\u00edan colocado en una bifurcaci\u00f3n del repositorio&#8221;, dijo McCarthy.<\/p>\n<p>&#8220;La organizaci\u00f3n ReviewDog GitHub tiene una base de contribuyentes relativamente grande y parece estar agregando activamente contribuyentes a trav\u00e9s de invitaciones automatizadas. Esto aumenta la superficie de ataque para que el acceso de un contribuyente haya sido comprometido o el acceso de los contribuyentes se haya ganado maliciosamente&#8221;.<\/p>\n<p>A la luz del compromiso, se aconseja a los usuarios afectados y a las agencias federales que actualicen la \u00faltima versi\u00f3n de TJ-Actions\/Cambied-Files (46.0.1) antes del 4 de abril de 2025, para asegurar sus redes contra las amenazas activas. Pero dada la causa ra\u00edz, existe un riesgo de recurrencia. <\/p>\n<p>Adem\u00e1s de reemplazar las acciones afectadas con alternativas m\u00e1s seguras, se recomienda auditar flujos de trabajo pasados \u200b\u200bpara actividades sospechosas, gire cualquier secreto filtrado y fije todas las acciones de GitHub a hash de confirmaci\u00f3n espec\u00edficos en lugar de etiquetas de versi\u00f3n.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/cisa-warns-of-active-exploitation-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de marzo de 2025\ue804Ravie LakshmananVulnerabilidad \/ DevSecops La Agencia de Seguridad de Ciberseguridad e Infraestructura de los<\/p>\n","protected":false},"author":1,"featured_media":1628622,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1261,8215,4657,4656,6088,4661,3580,5275,4664,2094,306,50201,273784,273783,4654,273782,4659,4653,4655,246983,4665,246984,131,2751,455,239484],"class_list":["post-1628621","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accion","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cadena","tag-cisa","tag-como-hackear","tag-compromiso","tag-explotacion","tag-github","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-suministro","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1628621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1628621"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1628621\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1628622"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1628621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1628621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1628621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}