• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El paquete npm malicioso se cuela en las compilaciones de GitHub Actions

by Team
noviembre 12, 2025
in Tecnología
0
El paquete npm malicioso se cuela en las compilaciones de GitHub Actions



Lecciones en defensa

Barr señaló que mayores privilegios en los canales de CI/CD los convierten en un objetivo ideal. Los atacantes que comprometen un ejecutor de compilación pueden inyectar código en la fuente, firmar autorizaciones con credenciales legítimas o enviar artefactos que parezcan auténticos.

Las mitigaciones, recomendó Cipot, incluirían tokens de alcance corto y de corta duración con rotaciones secretas regulares. El escaneo automatizado en busca de paquetes sospechosos utilizando herramientas como Socket.dev o Phylum también podría ayudar a anticiparse a la amenaza. Otras formas de verificar la autenticidad del paquete incluyen la validación de la suma de verificación y estándares emergentes como tienda de firmasañadió.

Jason Soroko, investigador principal de Sectigo, aconseja una respuesta inmediata para los equipos potencialmente afectados. «Busque el código fuente, archivos de bloqueo, cachés y registros para @acitons y 8jfiesaf83 y luego ponga en cuarentena a los corredores que los hayan recuperado», dijo. «Rote todos los tokens y revise los artefactos y el historial de publicación de paquetes para el período comprendido entre el 29 de octubre y el 6 de noviembre de 2025».

Tags: actionscompilacionescuelaGithublasmaliciosoNPMpaquete
Team

Team

Next Post
Investigadores chinos revelan una sección inexplorada de la misteriosa cordillera del Océano Ártico

Investigadores chinos revelan una sección inexplorada de la misteriosa cordillera del Océano Ártico

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Casi 5,6 millones de personas afectadas por una filtración masiva de datos en una empresa de verificación de crédito: lo que necesita saber

Casi 5,6 millones de personas afectadas por una filtración masiva de datos en una empresa de verificación de crédito: lo que necesita saber

2 semanas ago
Audi Design encuentra su ritmo minimalista nuevamente con el concepto C

Audi Design encuentra su ritmo minimalista nuevamente con el concepto C

4 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Zelenskyy dice que se reunirá con Trump en un 'futuro cercano' – POLITICO
  • «Se han quitado todos los frenos»: el intento de Rusia de frenar el mercado ilícito de datos filtrados resulta contraproducente | Rusia
  • Una guía sobre lo que está cambiando y cuándo: NPR
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.