Tutoriales y Manuales
Entradas Mensuales
-
▼
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
▼
marzo
(Total:
123
)
-
Encuentran puerta trasera en biblioteca XZ en Linu...
-
Twitter ha perdido a casi el 25% de sus usuarios
-
Los trucos para acelerar rápida y fácilmente tu Ra...
-
MSI SPATIUM M580 FROZR, el SSD PCIe 5.0 con hasta ...
-
Copilot de Microsoft se ejecutará de forma local e...
-
Construyen la cámara más rápida del mundo: 156,3 b...
-
Investigadores belgas han estado entrenando una IA...
-
"Es como Amazon en esteroides": cómo funciona Temu...
-
Robo de cuentas de Apple mediante bombardeo MFA y ...
-
Android 15 permitirá compartir la señal de audio v...
-
Samsung 990 EVO vs PRO: comparación y diferencias ...
-
WhatsApp mejorará su editor de fotos con funciones...
-
El trazado de rayos de próxima generación mejorará...
-
Microsoft publica un parche de emergencia para los...
-
Europa investiga a Apple, Amazon, Meta y Google po...
-
China prohíbe el uso de CPU AMD e Intel en PC gube...
-
Las operadoras Españolas aún no han recibido la or...
-
Vulnerabilidad incorregible en los procesadores Ap...
-
Desmantelan los servidores en Alemania del mercado...
-
Continúan los anuncios falsos de Broncano y Sobera...
-
MacOS 14.4 causa el caos, los programas se cierran...
-
Detenidas ocho personas por almacenar y distribuir...
-
Android 15 permitirá enviar y recibir SMS vía saté...
-
Estados Unidos demanda a Apple por crear un monopo...
-
Web del MIT encuentra la IA que necesites
-
Vídeo de Nvidia es el primero donde la IA apunta d...
-
Cinco detenidos por robar 3,5 millones de euros co...
-
La basura electrónica crece más rápido de lo que p...
-
Loop DoS: nuevo ataque de DDoS basado en UDP
-
Un grave fallo de seguridad del gobierno francés e...
-
Microsoft anuncia Office 2024
-
Francia multa a Google con 250 millones de euros p...
-
Microsoft contrata a Mustafa Suleyman, cofundador ...
-
Elon Musk reconoce tomar ketamina para salir de un...
-
La inteligencia artificial superará a los humanos ...
-
Descubren cómo romper la seguridad de ChatGPT para...
-
Tesla pierde ya 600.000 millones en bolsa y sus pr...
-
Confirman la condena del informático que dejó una ...
-
Hackean a jugadores profesionales de ‘Apex Legends’
-
YouTube avisará si un video realista fue creado co...
-
NVIDIA presenta Blackwell GB200, su nuevo “superch...
-
Llegan los filtros de belleza de Google Meet a su ...
-
Sony PlasyStation PS5 Pro
-
Historia de las tarjetas gráficas: los inicios de ...
-
Detenidos el padre y el novio de una menor por gra...
-
Vulnerabilidad de Kubernetes que permite la adquis...
-
VLC supera los 5.000 millones de descargas entre e...
-
Microsoft trabaja en una función para que escribas...
-
Fluorescentes y luces de mala calidad pueden bajar...
-
En España los ilustradores exigen a las editoriale...
-
Asus Zenfone 11 Ultra
-
WebTunnel Bridge, nueva herramienta de Tor contra ...
-
Historia del nacimiento de Kazaa después del éxito...
-
WPA3: el protocolo de seguridad más seguro para tu...
-
Google tiene un agente de IA que aprende a jugar a...
-
Cómo compartir archivos confidenciales por interne...
-
En España un joven de Murcia robó 40 millones de m...
-
Speedometer 3 es la nueva versión del benchmark má...
-
OpenAI presenta Sora, la IA que crea vídeos ultrar...
-
El Parlamento Europeo aprueba la Ley de inteligenc...
-
Denuncian estafas para vender criptomonedas que us...
-
ChatGPT, Claude 3 o Gemini Ultra: ¿cuál es la mejo...
-
El móvil más barato de Xiaomi llega a España: Redm...
-
Más de 12 millones de claves y secretos filtrados ...
-
Taringa dice adiós tras 20 años de historia
-
Airbnb prohíbe las cámaras de seguridad en interiores
-
Bobby Kotick (Activision) quiere comprar TikTok co...
-
Distrobox crea imágenes y ejecuta en contenedores ...
-
Un informante de Boeing que señaló fallos de segur...
-
Elon Musk va a por ChatGPT: su chatbot Grok será d...
-
Mejores sistemas operativos para dispositivos NAS
-
Actualizaciones en Windows 11 sin reiniciar
-
Olivia Casta, la modelo que no existe
-
Las ciberestafas ya son el segundo delito más denu...
-
Donald Trump se opone al bloqueo de TikTok en EE. UU.
-
Aumenta el uso de malware en ficheros PDF
-
Microsoft confirma que está bajo el ataque de un g...
-
Firefly llega a Adobe Express para Android e iOS
-
Ciberdelincuentes aprovechan vulnerabilidades 0-da...
-
Fallece Akira Toriyama, creador de series míticas ...
-
Alguien se enfadó tanto con que el emulador de Swi...
-
Nothing entra en la gama media con el Phone 2A, di...
-
Actualizaciones críticas para VMware ESXi, Worksta...
-
Microsoft y OpenAI publican una investigación conj...
-
Filtrados millones de códigos de verificación de G...
-
Un ingeniero de Microsoft advierte que la intelige...
-
Haiper, la alternativa gratuita a Sora que mete mi...
-
HBO Max prohibirá "enérgicamente" compartir cuentas
-
OpenAI tacha de hipócrita a Elon Musk: quería el c...
-
Apple trabaja en un MacBook plegable de 20 pulgada...
-
Apple cancela la cuenta de desarrollador de Epic G...
-
AntiSPAM con SpamAssassin
-
En España será ilegal fotocopiar el DNI (Documento...
-
Worldcoin ya es ilegal en España: la AEPD bloquea ...
-
Vulnerabilidades en los paquetes de software de có...
-
La Casa Blanca pidió a la industria que dejara de ...
-
Windows 11 abandona el subsistema de apps para And...
-
suyu: Yuzu resurge de sus cenizas en otra app sin ...
-
Truco para mejorar el rendimiento del Explorador ...
-
Claude 3: la nueva IA capaz de superar a GPT-4 y G...
-
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Gracias a un nuevo método de activación permanente, han conseguido eludir por completo el sistema de protección de derechos digitales (DRM) ...
-
Fortinet ha publicado una actualización de seguridad que aborda una vulnerabilidad de alta gravedad en su FortiOS Security Fabric, la...
-
Docker destaca por su compatibilidad entre sistemas. Las máquinas virtuales o la virtualización de hardware clásica emulan un sistema oper...
Más de 12 millones de claves y secretos filtrados en GitHub
Según los expertos en ciberseguridad de GitGuardian, usuarios de GitHub expusieron accidentalmente 12,8 millones de secretos confidenciales y de autenticación en más de 3 millones de repositorios públicos durante 2023, y la gran mayoría sigue siendo válida después de cinco días.
La empresa envió 1,8 millones de alertas de correo electrónico gratuitas a quienes expusieron secretos, y solo un pequeño 1,8% de los contactados tomaron medidas rápidas para corregir el error.
Los secretos expuestos incluyen contraseñas de cuentas, claves API, certificados TLS/SSL, claves de cifrado, credenciales de servicios en la nube, tokens OAuth y otros datos confidenciales que podrían brindar a actores externos acceso ilimitado a diversos recursos y servicios privados, lo que provocaría filtraciones de datos y daños financieros. .
Un informe de Sophos de 2023 destacó que las credenciales comprometidas representaron el 50% de la causa raíz de todos los ataques registrados en la primera mitad del año, seguidas de la explotación de vulnerabilidades, que fue el método de ataque en el 23 % de los casos.
Los detectores específicos que pueden identificar y filtrar secretos filtrados en categorías más tangibles indican una exposición masiva de la API de Google y las claves de Google Cloud, las credenciales de MongoDB, los tokens de bot de OpenWeatherMap y Telegram, las credenciales de MySQL y PostgreSQL y las claves de GitHub OAuth.
El 2,6% de los secretos expuestos se revocan en la primera hora, pero un enorme 91,6% siguen siendo válidos incluso después de cinco días, que es cuando GitGuardian deja de monitorear su estado.
Riot Games, GitHub, OpenAI y AWS parecen tener los mejores mecanismos de respuesta para ayudar a detectar confirmaciones incorrectas y remediar la situación.
El mes pasado, GitHub habilitó la protección push de forma predeterminada para evitar la exposición accidental de secretos al enviar código nuevo a la plataforma.
Fuente: BC
Vía:
https://blog.segu-info.com.ar/2024/03/12-millones-de-claves-y-secretos.html
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.