Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta github. Mostrar todas las entradas
Mostrando entradas con la etiqueta github. Mostrar todas las entradas

PostHeaderIcon CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub


Un atacante robó unos 170 repositorios privados de GitHub de CrowdSec usando la cuenta de un ex empleado, cuyo equipo fue comprometido por un ataque de cadena de suministro en TanStack. La filtración incluyó código fuente, correos de 83 usuarios y datos de 51 inversionistas, aunque la infraestructura y bases de datos permanecieron seguras. La empresa ya rotó las credenciales afectadas e implementó software de protección en las laptops de su personal.


PostHeaderIcon Repositorios falsos de LastPass Authenticator en GitHub difunden el infostealer Rapuncel


Una campaña de malware utiliza repositorios falsos de GitHub, optimizados con SEO, para suplantar a empresas como LastPass y distribuir el infostealer "Rapuncel". El ataque emplea un controlador de kernel firmado por Microsoft para desactivar hasta 145 antivirus y EDR, permitiendo el robo de credenciales, billeteras de criptomonedas y capturas de pantalla. Se recomienda a los usuarios descargar software únicamente desde sitios oficiales y evitar enlaces sospechosos en los resultados de búsqueda.




PostHeaderIcon GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push


GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata de un fallo crítico de ejecución remota de código (RCE) que afectaba al proceso de procesamiento de Git push de la plataforma. Este pago es, según se informa, la recompensa más alta revelada públicamente hasta la fecha dentro del programa de recompensas por vulnerabilidades de GitHub.


PostHeaderIcon Estudia ingeniería informática gratis con este repositorio de GitHub


Un repositorio de GitHub permite estudiar ingeniería informática gratis mediante vídeos y recursos de instituciones como el MIT y Harvard.




PostHeaderIcon Detecta qué consume recursos de tu PC Windows con herramienta Why Is This Running —witr


Un repositorio de GitHub permite identificar fácilmente qué procesos se están ejecutando en el PC y el motivo mediante un comando sencillo.




PostHeaderIcon Caída de GitHub afecta a desarrolladores globales


GitHub, la plataforma de alojamiento de código más grande del mundo, está enfrentando una interrupción significativa de sus servicios iniciada el 17 de agosto de 2026. El incidente ha afectado a desarrolladores y empresas, provocando un rendimiento degradado en funciones críticas como Pull Requests, Issues, Actions, Webhooks y Copilot.





PostHeaderIcon Gusano ChainDrop de npm infecta 444 paquetes vía GitHub Actions


ChainDrop ha alertado sobre un compromiso de paquetes npm que afectó a 444 paquetes y más de 1,300 versiones maliciosas. La campaña, de naturaleza autopropagable, comenzó cuando atacantes tomaron el control de la cuenta de GitHub vinculada a la librería de almacenamiento en caché Keyv. Utilizando tokens de publicación robados, la operación logró impactar paquetes que suman más de dos mil millones de instalaciones mensuales.




PostHeaderIcon IA de Microsoft supera a Claude Code en velocidad y precio


Microsoft ha lanzado MAI-Code-1.1-Flash, una nueva IA para GitHub Copilot que es más rápida, barata y eficiente que Claude Code y modelos anteriores.





PostHeaderIcon Malware HACKERAI usa GitHub Gists como canal de control


Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.




PostHeaderIcon Mozilla revoca claves de Firefox y Thunderbird tras filtración en GitHub


Mozilla ha rotado una subclave de firma GPG utilizada para ciertos archivos de lanzamiento de Firefox y Thunderbird, debido a que una copia sin cifrar de la clave anterior fue subida accidentalmente a un repositorio privado de GitHub. Esta clave se utilizaba para firmar archivos tarball de Linux, paquetes RPM y archivos de suma de comprobación. Según Mozilla, el incidente no afectó a la mayoría de los usuarios.




PostHeaderIcon GitHub amplía detección de malware de npm a 8 registros


GitHub ha ampliado sus capacidades de detección de malware más allá de npm, ofreciendo a los desarrolladores una protección más extensa contra paquetes de código abierto maliciosos. Ahora, las alertas de Dependabot pueden identificar dependencias dañinas en 8 ecosistemas principales de paquetes: npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io y PHP Composer. Esta medida es crucial ya que un paquete malicioso puede robar contraseñas, claves API, credenciales de la nube, billeteras de criptomonedas y código fuente.




PostHeaderIcon Vulnerabilidades en Claude Code y Gemini CLI permiten que un issue de GitHub acceda a secretos del flujo de CI


Novee Security descubrió vulnerabilidades críticas en los agentes de codificación de Google, Anthropic y OpenAI que permitían la ejecución de código no autorizado. Los fallos se centraron en el entorno de ejecución y no en los modelos, afectando a Gemini CLI y Claude Code mediante inyecciones de comandos y filtración de claves. La mayoría ya han sido parcheados, aunque OpenAI implementó cambios en el flujo de trabajo y documentación en lugar de un parche de producto.




PostHeaderIcon Filtración de tokens de API de n8n expone instancias activas al robo de credenciales


Investigadores de GitGuardian descubrieron que 321 instancias de n8n eran vulnerables debido a tokens de API expuestos en GitHub. Estos tokens permiten a atacantes acceder a datos sensibles, flujos de trabajo y credenciales almacenadas sin necesidad de explotar vulnerabilidades de software. El riesgo es crítico ya que n8n centraliza la conexión con bases de datos, servicios de IA y nubes corporativas.




PostHeaderIcon Campaña de IA falsa logra acceso inicial a empresas vía desarrolladores


Una nueva campaña de malware está aprovechando el interés en las herramientas de inteligencia artificial para lograr intrusiones en empresas. Los atacantes clonan proyectos confiables de GitHub e insertan archivos maliciosos en descargas que parecen útiles para desarrolladores y usuarios de IA, enfocándose en quienes buscan asistentes de código, guías de seguridad de Python, frameworks de Rust y herramientas relacionadas con Claude.




PostHeaderIcon GitHub combate el malware


GitHub ha implementado cambios en Dependabot para combatir la propagación de malware a través de actualizaciones apresuradas de dependencias.


PostHeaderIcon GitHub implementa periodo de espera de 3 días en Dependabot para frenar la propagación de paquetes maliciosos


GitHub implementó un mecanismo de espera predeterminado de tres días para las actualizaciones de versión de Dependabot, buscando evitar la propagación rápida de paquetes maliciosos. Las actualizaciones de seguridad seguirán siendo inmediatas, y los usuarios pueden ajustar este tiempo según sus necesidades. Esta medida es una capa de defensa complementaria contra ataques de cadena de suministro, similar a controles adoptados por otras plataformas.


PostHeaderIcon GitHub reduce los pagos de su programa de recompensas público y reserva los premios más altos para un nivel VIP


A partir del 27 de julio de 2026, GitHub reducirá significativamente los pagos de sus recompensas públicas por errores, estableciendo montos fijos más bajos para priorizar la calidad sobre la cantidad. Implementará un nivel VIP exclusivo con pagos más altos para investigadores destacados, buscando reducir el ruido generado por reportes automatizados. Este cambio refleja la creciente influencia de la IA, que facilita el hallazgo de fallos pero satura a los equipos con reportes de baja calidad.


PostHeaderIcon Hackers usan GitHub Actions para atacar servidores cPanel y WHM y robar credenciales


Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos de código abierto en herramientas de ataque. Los atacantes insertan archivos de flujo de trabajo maliciosos en repositorios comprometidos, utilizando la capacidad de cómputo gratuita de GitHub para escanear internet en busca de objetivos vulnerables, centrándose específicamente en los servidores cPanel y WHM.


PostHeaderIcon Microsoft ha liberado el código fuente de Comic Chat


Microsoft ha liberado el código fuente de Comic Chat, una herramienta de los años noventa, disponible ahora en GitHub bajo licencia MIT.


PostHeaderIcon Usan GitHub Actions para insertar RAT Miasma en paquetes npm de AsyncAPI


Un ataque de cadena de suministro ha introducido el malware Miasma en paquetes npm de AsyncAPI, poniendo en riesgo los sistemas de desarrolladores y entornos de compilación automatizados. Los atacantes aprovecharon un proceso de lanzamiento comprometido para publicar código malicioso a través del espacio de nombres legítimo del proyecto, afectando a paquetes que suman aproximadamente 2,9 millones de descargas semanales.