Entradas

Mostrando las entradas con la etiqueta Repojacking

Vulnerabilidad crítica de GitHub expone más de 4,000 repositorios a un ataque de repojacking

Imagen
Una nueva vulnerabilidad revelada en GitHub podría haber expuesto miles de repositorios al riesgo de ataques de repojacking, muestran nuevos hallazgos. La falla "podría permitir que un atacante explote una condición de carrera dentro de las operaciones de creación de repositorios y cambio de nombre de usuario de GitHub", dijo Elad Rapoport, investigador de seguridad de Checkmarx, en un informe técnico compartido con The Hacker News. "La explotación exitosa de esta vulnerabilidad afecta a la comunidad de código abierto al permitir la apropiación de más de 4,000 paquetes de código en lenguajes como Go, PHP y Swift, así como las acciones de GitHub". Tras la divulgación responsable el 1 de marzo de 2023, la plataforma de alojamiento de código propiedad de Microsoft ha abordado el problema a partir del 1 de septiembre de 2023. El repojacking, abreviatura de apropiación de repositorio, es una técnica en la que un actor de amenazas puede eludir un mecanismo de seguridad ll...