fuente: https://cybersecuritynews.com/github-actions-checkout-update-workflow/
GitHub ha implementado una importante mejora de seguridad en GitHub Actions actualizando actions/checkout para bloquear flujos de trabajo inseguros que abusan del evento pull_request_target. El activador pull_request_target es conocido por ser uno de los eventos más mal utilizados, ya que se ejecuta con el GITHUB_TOKEN del repositorio base, secretos y acceso a la caché de la rama predeterminada, incluso cuando la solicitud de extracción proviene de una bifurcación no confiable. Cuando los mantenedores revisan.
La publicación «La actualización de GitHub Actions Checkout bloquea los flujos de trabajo activados por un pull_request_target malicioso» apareció primero en Noticias de Ciberseguridad.
RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...
Leer artículo →Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...
Leer artículo →El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...
Leer artículo →