{"id":779129,"date":"2023-05-29T20:34:33","date_gmt":"2023-05-29T20:34:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/pypi-implementa-autenticacion-de-dos-factores-obligatoria-para-propietarios-de-proyectos\/"},"modified":"2023-05-29T20:34:37","modified_gmt":"2023-05-29T20:34:37","slug":"pypi-implementa-autenticacion-de-dos-factores-obligatoria-para-propietarios-de-proyectos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/pypi-implementa-autenticacion-de-dos-factores-obligatoria-para-propietarios-de-proyectos\/","title":{"rendered":"PyPI implementa autenticaci\u00f3n de dos factores obligatoria para propietarios de proyectos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cadena de Suministro \/ Programaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El Python Package Index (PyPI) anunci\u00f3 la semana pasada que cada cuenta que mantenga un proyecto en el repositorio oficial de software de terceros deber\u00e1 activar la autenticaci\u00f3n de dos factores (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Multi-factor_authentication\" target=\"_blank\">2FA<\/a>) a finales de a\u00f1o.<\/p>\n<p>&#8220;Entre ahora y fin de a\u00f1o, PyPI comenzar\u00e1 a obtener acceso a ciertas funciones del sitio en funci\u00f3n del uso de 2FA&#8221;, dijo el administrador de PyPI, Donald Stufft.  &#8220;Adem\u00e1s, podemos comenzar a seleccionar ciertos usuarios o proyectos para la aplicaci\u00f3n temprana&#8221;.<\/p>\n<p>La ejecuci\u00f3n tambi\u00e9n incluye <a rel=\"nofollow noopener\" href=\"https:\/\/blog.pypi.org\/posts\/2023-04-23-introducing-pypi-organizations\/\" target=\"_blank\">mantenedores de la organizaci\u00f3n<\/a>pero no se extiende a todos los usuarios del servicio.<\/p>\n<p>El objetivo es neutralizar las amenazas que plantean los ataques de apropiaci\u00f3n de cuentas, que un atacante puede aprovechar para distribuir versiones troyanizadas de paquetes populares para envenenar la cadena de suministro de software e implementar malware a gran escala.<\/p>\n<p>PyPI, al igual que otros repositorios de c\u00f3digo abierto como npm, ha sido testigo de innumerables instancias de malware y suplantaci\u00f3n de paquetes.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p class=\"ad-description\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">Guardar mi asiento!<\/a><\/div>\n<p>A principios de este mes, Fortinet FortiGuard Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/more-supply-chain-attacks-via-malicious-python-packages\" target=\"_blank\">descubierto<\/a> m\u00e1s de 30 bibliotecas de Python que incorporaron varias funciones para conectarse a URL remotas arbitrarias y robar datos confidenciales de m\u00e1quinas comprometidas.<\/p>\n<p>El desarrollo se produce casi un a\u00f1o despu\u00e9s de que PyPI hiciera obligatorio 2FA para los mantenedores de proyectos cr\u00edticos.  El <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/\" target=\"_blank\">registro<\/a> alberga 457.125 proyectos y 704.458 usuarios.<\/p>\n<p>Seg\u00fan el proveedor de servicios de monitoreo en la nube <a rel=\"nofollow noopener\" href=\"https:\/\/p.datadoghq.com\/sb\/7dc8b3250-389f47d638b967dbb8f7edfd4c46acb1?from_ts=1677548266939&amp;to_ts=1685324266939&amp;live=true\" target=\"_blank\">perro de datos<\/a>9.580 usuarios y 4.541 proyectos han sido identificados como cr\u00edticos, con 2FA habilitado en total para 38.248 usuarios hasta la fecha.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/pypi-implements-mandatory-two-factor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de mayo de 2023\ue804Ravie Lakshman\u00e1nCadena de Suministro \/ Programaci\u00f3n El Python Package Index (PyPI) anunci\u00f3 la semana<\/p>\n","protected":false},"author":1,"featured_media":779130,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33384,4664,740,20452,4662,4881,4668,4667,4654,4658,4659,4653,4655,14908,18,4663,6029,875,69530,4666,4665,4660],"class_list":["post-779129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-dos","tag-factores","tag-filtracion-de-datos","tag-implementa","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-obligatoria","tag-para","tag-programa-malicioso-ransomware","tag-propietarios","tag-proyectos","tag-pypi","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/779129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=779129"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/779129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/779130"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=779129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=779129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=779129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}