fuente: https://thehackernews.com/2026/06/github-updates-actionscheckout-to-block.html
GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques de solicitud de vulnerabilidad que explotan el uso arriesgado del activador "pull_request_target workflow" para ejecutar código malicioso con todos los privilegios del flujo de trabajo.
A partir del 18 de junio de 2026, la última versión de "actions/checkout", la acción oficial de GitHub para extraer un repositorio...
ICANN ha completado la delegación del dominio de nivel superior .web a la raíz DNS global. Esto significa que el TLD ahora se encuentra en la zona raíz y, una v...
Leer artículo →Se ha detectado a un actor malicioso chino desconocido que lleva a cabo una campaña dirigida a dispositivos Apple iOS mediante una versión filtrada del kit de e...
Leer artículo →Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciber...
Leer artículo →