GitHub Implementa un Sistema de Enfriamiento de Tres Días en Dependabot para Limitar la Adopción de Paquetes Comprometidos
GitHub presenta un nuevo enfriamiento de 3 días en Dependabot para mejorar la seguridad en la adopción de paquetes.
GitHub presenta un nuevo enfriamiento de 3 días en Dependabot para mejorar la seguridad en la adopción de paquetes.
GitHub anuncia la reducción de recompensas por vulnerabilidades y crea un nivel VIP para pagos más altos.
Descubre cómo un compromiso en GitHub de Injective Labs llevó a la creación de paquetes maliciosos en NPM para robar claves de criptomonedas.
Investigación revela que los commits verificados en GitHub pueden ser reescritos sin invalidar las firmas.
Investigadores revelan fallas en CI/CD que exponen repositorios de GitHub a ataques de cadena de suministro.
GitHub actualiza actions/checkout para bloquear ataques pwn que explotan flujos de trabajo de código malicioso.
Un nuevo ataque de cadena de suministro afecta a 73 repositorios de Microsoft en GitHub, generando preocupaciones sobre la seguridad.
Un investigador descubre una grave vulnerabilidad en Claude Code de GitHub que permite comprometer repositorios públicos.
Un nuevo ataque permite robar tokens de GitHub mediante un solo clic en Visual Studio Code. Descubre cómo protegerte.
Microsoft aboga por la divulgación coordinada de vulnerabilidades tras la controvertida remoción de una cuenta en GitHub.