Se ha observado a un actor de amenazas centrado en el espionaje utilizando un truco esteganográfico para ocultar una puerta trasera previamente no documentada en un logotipo de Windows en…
GITHUB
-
-
Noticias
Piratas informáticos que utilizan notificaciones falsas de CircleCI para piratear cuentas de GitHub
por Dragorapor DragoraGitHub ha publicado un aviso que detalla lo que puede ser una campaña de phishing en curso dirigida a sus usuarios para robar credenciales y códigos de autenticación de dos…
-
Noticias
GitLab ‘recomienda encarecidamente’ parchear la vulnerabilidad crítica de RCE
por Dragorapor DragoraGitLab insta a los usuarios a instalar una actualización de seguridad para las sucursales 15.1, 15.2 y 15.3 de sus ediciones comunitaria y empresarial para corregir una vulnerabilidad crítica que…
-
Los desarrolladores están furiosos por los próximos cambios en la política de privacidad de GitHub que permitirían a GitHub colocar cookies de seguimiento en algunos de sus subdominios. La subsidiaria…
-
Noticias
Piratas informáticos chinos distribuyen SMS Bomber Tool con malware oculto
por Dragorapor DragoraSe detectó un grupo de amenazas vinculado a un grupo de piratas informáticos llamado Tropic Trooper utilizando un malware no documentado previamente codificado en lenguaje Nim para atacar objetivos como parte de…
-
Noticias
GitHub Copilot, el asistente para programar basado en IA, ya está disponible
por Dragorapor DragoraGitHub Copilot, el asistente basado en la inteligencia artificial de OpenAI que sugiere código y funciones completas en tiempo real, ahora está disponible para todos los desarrolladores por un precio de 10…
-
Noticias
Miles de tokens de GitHub, AWS y Docker expuestos en los registros de Travis CI
por Dragorapor DragoraPor segunda vez en menos de un año, la plataforma Travis CI para desarrollo y prueba de software ha expuesto datos de usuarios que contienen tokens de autenticación que podrían…
-
Se descubrió que los paquetes de PyPI ‘keep’, ‘pyanxdns’, ‘api-res-py’ contenían una puerta trasera debido a la presencia de una dependencia de ‘solicitud’ maliciosa en algunas versiones. Por ejemplo, mientras…
-
Noticias
GitHub suspende cuentas de desarrolladores rusos en empresas sancionadas
por Dragorapor DragoraLos desarrolladores de software rusos informan que sus cuentas de GitHub se suspenden sin previo aviso si trabajan o trabajaron anteriormente para empresas bajo sanciones de EE. UU. Según los…
-
Noticias
El famoso paquete npm elimina archivos para protestar contra la guerra de Ucrania
por Dragorapor DragoraEste mes, el desarrollador detrás del popular paquete npm ‘node-ipc’ lanzó versiones saboteadas de la biblioteca en protesta por la guerra ruso-ucraniana en curso. Las versiones más nuevas del paquete…