Navegación

GitHub actualiza actions/checkout para bloquear patrones comunes de ataques de solicitud de vulnerabilidad.

fuente: https://thehackernews.com/2026/06/github-updates-actionscheckout-to-block.html

GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques de solicitud de vulnerabilidad que explotan el uso arriesgado del activador "pull_request_target workflow" para ejecutar código malicioso con todos los privilegios del flujo de trabajo.

A partir del 18 de junio de 2026, la última versión de "actions/checkout", la acción oficial de GitHub para extraer un repositorio...

Últimas noticias

03 DE AGOSTO, 2026

Los fallos en los difusores Hugging Face podrían permitir que los repositorios de modelos ejecuten código arbitrario.

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...

Leer artículo
03 DE AGOSTO, 2026

Es posible que Google Chrome pronto bloquee de forma predeterminada las extensiones que secuestran la pestaña Nueva pestaña.

Google está preparando una nueva función de seguridad para Chrome que impediría que las extensiones instaladas mediante políticas de seguridad secuestren la pág...

Leer artículo
03 DE AGOSTO, 2026

Ejecutando Kimi K3 en C: Inferencia de IA local en 8 GB de RAM

El desarrollador FareedKhan se propuso recientemente ejecutar el formidable modelo Kimi K3 en hardware de consumo. Normalmente, ejecutar un modelo de esta magni...

Leer artículo