El 29 de abril de 2026 se dio a conocer la vulnerabilidad CVE-2026-3854, una falla crítica detectada en GitHub Enterprise Server (GHES), la versión autohospedada de GitHub utilizada por empresas y organizaciones para administrar repositorios privados y procesos internos de desarrollo. La vulnerabilidad permitía que un atacante autenticado ejecutara comandos arbitrarios dentro del servidor utilizando […]
Etiqueta: GitHub
Las acciones de GitHub son vulnerables al typosquatting, lo que expone a los desarrolladores a código malicioso oculto
Los actores de amenazas han aprovechado durante mucho tiempo el typosquatting como un medio para engañar a los usuarios desprevenidos… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
‘Stargazer Goblin’ crea 3.000 cuentas falsas de GitHub para la propagación de malware
Un actor de amenazas conocido como Stargazer Goblin ha creado una red de cuentas de GitHub no auténticas para alimentar… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
Hackers secuestran cuentas de GitHub en un ataque a la cadena de suministro que afecta a Top-gg y otros
Adversarios no identificados orquestaron una sofisticada campaña de ataque que ha afectado a varios desarrolladores individuales, así como a la… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.
Vulnerabilidad en NPM revela claves SSH de desarrolladores en GitHub
Se ha descubierto que dos paquetes maliciosos descubiertos en el registro de paquetes npm aprovechan GitHub para almacenar claves SSH… 🔒 Este contenido es exclusivo para miembros registrados. 👉 Inicia sesión o regístrate gratis para leerlo completo.