{"id":314980,"date":"2022-08-11T07:26:20","date_gmt":"2022-08-11T07:26:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/github-dependabot-ahora-alerta-a-los-desarrolladores-sobre-acciones-vulnerables-de-github\/"},"modified":"2022-08-11T07:26:21","modified_gmt":"2022-08-11T07:26:21","slug":"github-dependabot-ahora-alerta-a-los-desarrolladores-sobre-acciones-vulnerables-de-github","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/github-dependabot-ahora-alerta-a-los-desarrolladores-sobre-acciones-vulnerables-de-github\/","title":{"rendered":"GitHub Dependabot ahora alerta a los desarrolladores sobre acciones vulnerables de GitHub"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La plataforma de hospedaje de c\u00f3digo basada en la nube GitHub ha anunciado que ahora comenzar\u00e1 a enviar alertas de Dependabot para acciones vulnerables de GitHub para ayudar a los desarrolladores a solucionar problemas de seguridad en los flujos de trabajo de CI\/CD.<\/p>\n<p>&#8220;Cuando se informa una vulnerabilidad de seguridad en una acci\u00f3n, nuestro equipo de investigadores de seguridad crear\u00e1 un aviso para documentar la vulnerabilidad, lo que activar\u00e1 una alerta para los repositorios afectados&#8221;, Brittany O&#8217;Shea y Kate Catlin de GitHub. <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2022-08-09-dependabot-now-alerts-for-vulnerable-github-actions\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/features\/actions\" target=\"_blank\">Acciones de GitHub<\/a> es una soluci\u00f3n de integraci\u00f3n continua y entrega continua (CI\/CD) que permite a los usuarios automatizar la canalizaci\u00f3n de desarrollo, prueba e implementaci\u00f3n de software.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Acciones de Dependabot GitHub\" border=\"0\" data-original-height=\"294\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660202780_469_GitHub-Dependabot-ahora-alerta-a-los-desarrolladores-sobre-acciones-vulnerables.jpg\" title=\"Acciones de Dependabot GitHub\" \/><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/dependabot\" target=\"_blank\">dependientebot<\/a> es parte de los continuos esfuerzos de la subsidiaria propiedad de Microsoft para asegurar la <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/features\/security\/software-supply-chain\" target=\"_blank\">cadena de suministro de software<\/a> por <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/code-security\/dependabot\/dependabot-alerts\/about-dependabot-alerts\" target=\"_blank\">notificando<\/a> usuarios que su c\u00f3digo fuente depende de un paquete con una vulnerabilidad de seguridad y ayudar a mantener todas las dependencias actualizadas.<\/p>\n<p>El \u00faltimo movimiento implica recibir alertas sobre las acciones de GitHub y las vulnerabilidades que afectan el c\u00f3digo del desarrollador, y los usuarios tambi\u00e9n tienen la opci\u00f3n de enviar un aviso para una acci\u00f3n de GitHub espec\u00edfica al adherirse a un proceso de divulgaci\u00f3n constante.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Mejoras como estas fortalecen GitHub y la postura de seguridad de nuestros usuarios, raz\u00f3n por la cual continuamos invirtiendo en reforzar los puntos de conexi\u00f3n entre las soluciones de seguridad de la cadena de suministro de GitHub y GitHub Actions para mejorar la seguridad de nuestras compilaciones&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda.<\/p>\n<p>El desarrollo llega cuando GitHub, a principios de esta semana, abri\u00f3 una nueva solicitud de comentarios (RFC) para un sistema de suscripci\u00f3n que permite a los mantenedores de paquetes firmar y verificar paquetes publicados en NPM en colaboraci\u00f3n con Sigstore.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/github-dependabot-now-alerts-developers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plataforma de hospedaje de c\u00f3digo basada en la nube GitHub ha anunciado que ahora comenzar\u00e1 a enviar<\/p>\n","protected":false},"author":1,"featured_media":314981,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[668,4657,4656,191,5172,4661,4664,99001,34683,4662,50201,4668,4667,36,4654,4658,4659,4653,4655,4663,4666,4665,131,4660,5163],"class_list":["post-314980","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-alerta","tag-ataques-ciberneticos","tag-como-hackear","tag-dependabot","tag-desarrolladores","tag-filtracion-de-datos","tag-github","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/314980","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=314980"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/314980\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/314981"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=314980"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=314980"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=314980"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}