Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta github. Mostrar todas las entradas
Mostrando entradas con la etiqueta github. Mostrar todas las entradas

PostHeaderIcon Extensión Open VSX con puerta trasera usó descargador de GitHub para desplegar RAT y robar datos


Una popular extensión de editor de código listada en el registro Open VSX fue descubierta conteniendo malware oculto que descarga y ejecuta de forma silenciosa un troyano de acceso remoto (RAT) y un infostealer completo directamente en las máquinas de los desarrolladores sin ninguna señal de advertencia visible. La extensión, conocida como fast-draft bajo la cuenta del editor KhangNghiem, había acumulado más de 26,000 descargas antes de que se detectara la actividad maliciosa incrustada


PostHeaderIcon El aumento de avisos de OpenClaw expone la brecha entre GitHub y el seguimiento de vulnerabilidades CVE


OpenClaw, un agente de IA autohospedado, se convirtió en el repositorio con más estrellas de GitHub semanas después de su lanzamiento, atrayendo a una gran comunidad de desarrolladores y la atención inmediata de los investigadores. Nadie anticipó que este crecimiento pronto se convertiría en una prueba de estrés inesperada para el ecosistema global de seguimiento de vulnerabilidades. A finales de febrero, el proyecto comenzó a publicar avisos de seguridad a un ritmo que pocos proyectos de código abierto.



PostHeaderIcon OpenAI crea alternativa a GitHub tras frecuentes fallos y disrupciones


📰 Titular: OpenAI desarrolla alternativa a GitHub tras frecuentes caídas y disrupciones en la plataforma — un repositorio público de código de OpenAI competiría directamente con uno de sus mayores inversores 🔗 Enlace: https://www.tomshardware.com/tech-industry/openai-building-github-alternative-after-outages-disrupted-engineers Noticia: OpenAI está desarrollando su propio repositorio de código, impulsado por el aumento de caídas y disrupciones en GitHub que han dejado a sus ingenieros sin poder trabajar durante horas.


PostHeaderIcon Un bot ataca a Microsoft y DataDog por mala configuración en GitHub Actions


Entre el 21 de febrero y el 28 de febrero de 2026, un bot autónomo llamado hackerbot-claw lanzó una campaña de ataques de una semana de duración contra importantes repositorios de código abierto. El objetivo fueron los pipelines de GitHub Actions CI/CD pertenecientes a Microsoft, DataDog, la Cloud Native Computing Foundation y varios otros proyectos ampliamente utilizados.



PostHeaderIcon GitHub Copilot explotado para tomar control total de repositorios mediante inyección pasiva de prompts


Una vulnerabilidad crítica impulsada por IA en GitHub Codespaces, denominada RoguePilot, permitió a los atacantes secuestrar silenciosamente un repositorio al incrustar instrucciones maliciosas dentro de un Issue de GitHub. La falla, descubierta por investigadores del Orca Research Pod, explota la integración fluida entre GitHub Issues y el agente de IA Copilot dentro de Codespaces, sin requerir interacción directa del atacante 



PostHeaderIcon Incidente en GitHub de ClawdBot acaba en estafa Crypto de $16M


La cuenta de GitHub de ClawdBot fue secuestrada en 10 segundos por estafadores crypto, quienes crearon tokens falsos con $16M de capitalización antes de colapsar un 90%, generando pérdidas millonarias para inversores.



PostHeaderIcon Atacantes secuestran repositorio oficial de GitHub Desktop para distribuir malware como instalador oficial


Ciberdelincuentes han descubierto una peligrosa forma de engañar a los desarrolladores para que descarguen malware, explotando el funcionamiento de GitHub. El ataque consiste en crear versiones falsas del instalador de GitHub Desktop y hacer que parezcan legítimas para usuarios desprevenidos. Entre septiembre y octubre de 2025, esta campaña se dirigió principalmente a usuarios en Europa y el Espacio Económico Europeo, aunque se registraron infecciones en otras regiones.



PostHeaderIcon Microsoft lanza WinApp CLI de código abierto para agilizar el desarrollo de aplicaciones Windows


Microsoft ha presentado la vista previa pública de WinApp CLI (winapp), una nueva herramienta de código abierto basada en línea de comandos diseñada para simplificar el desarrollo de aplicaciones Windows para desarrolladores que utilizan diversos frameworks fuera de Visual Studio o MSBuild. Alojada en GitHub, la herramienta está dirigida a desarrolladores web con Electron, expertos en C++ con CMake, y constructores de .NET, Rust o Dart, facilitando el acceso a APIs modernas de Windows.




PostHeaderIcon Nuevo ataque a la cadena de suministro en AWS Console permite a atacantes secuestrar repositorios de GitHub de AWS


Una grave configuración errónea en AWS CodeBuild permitió a atacantes no autenticados tomar el control de repositorios clave de GitHub propiedad de AWS, incluyendo el ampliamente utilizado AWS JavaScript SDK que impulsa el propio AWS Console. Esta vulnerabilidad en la cadena de suministro amenazó con comprometer toda la plataforma, pudiendo inyectar código malicioso en aplicaciones y en el Console en innumerables entornos de AWS. 





PostHeaderIcon Claude Opus 4.5 ahora integrado con GitHub Copilot


GitHub ha anunciado la disponibilidad general de Claude Opus 4.5, el modelo de IA avanzado de Anthropic, en su plataforma Copilot. Esta integración mejora las capacidades de IA para los desarrolladores que utilizan las herramientas de asistencia de código de GitHub. El modelo Claude Opus 4.5 ahora está accesible para los usuarios con suscripciones Copilot Enterprise, Copilot Business, Copilot Pro y Copilot Pro+. 





PostHeaderIcon GitHub Copilot no solo escribe código: ahora escribe, prueba y entrega como un desarrollador más


GitHub lanzó la vista previa pública de su nuevo agente de codificación Copilot, una herramienta basada en inteligencia artificial que permite automatizar tareas completas de desarrollo. A diferencia del asistente tradicional, este agente actúa de forma autónoma, como si fuese otro integrante del equipo.




PostHeaderIcon NVIDIA Isaac GR00T N1, la primera IA de código abierto para robots humanoides


NVIDIA ha aprovechado la keynote de apertura de la GTC 2025 para hacer un sinfín de anuncios. Desde la presentación del nuevo superchip Blackwell Ultra, hasta la introducción del DGX Spark, un supercomputador de IA con el tamaño de un Mac mini. Pero entre tantas novedades, una de las más llamativas ha sido el lanzamiento de Isaac GR00T N1, el primer modelo de inteligencia artificial fundacional de código abierto para robots humanoides.

 


 


PostHeaderIcon Campaña de Phishing: "Alerta de seguridad" FALSA en GitHub


Una campaña generalizada de phishing ha atacado casi 12.000 repositorios de GitHub con falsos problemas de "Alerta de Seguridad", engañando a los desarrolladores para que autoricen una aplicación OAuth maliciosa que otorga a los atacantes control total sobre sus cuentas y código.




PostHeaderIcon DeepSeek lanza un sistema de archivos de código abierto para Linux optimizado para IA


DeepSeek, la compañía china especializada en inteligencia artificial, sigue expandiendo su ecosistema tecnológico con el lanzamiento de Fire-Flyer File System (3FS), un sistema de archivos distribuido de alto rendimiento diseñado para cargas de trabajo de IA. Su propósito es optimizar el almacenamiento y acceso a datos en los procesos de entrenamiento e inferencia de modelos avanzados, un campo donde la eficiencia es clave y donde los sistemas de archivos tradicionales suelen quedarse cortos.




PostHeaderIcon Google presenta Gemini Code Assist, una IA gratuita para ayudarte a programar


Google anuncia Gemini Code Assist para individuos, una IA que te ayudará a programar mejor. El gigante tecnológico presentó una versión gratuita de su asistente de código, la cual podrá usarse por usuarios y desarrolladores sin necesidad de pagar una cuota mensual. Gemini Code Assist es compatible con todos los lenguajes de programación de dominio público y está optimizado para mejorar el código.

 




PostHeaderIcon Roban 270GB de código fuente del The New York Times


El código fuente interno y los datos pertenecientes a The New York Times se filtraron en el foro de mensajes de 4chan después de ser robados de los repositorios de GitHub de la compañía en enero de 2024, confirmó The New York Times .







PostHeaderIcon El malware RedLine Stealer abusa de repos de Github y scripts LUA


El troyano RedLine Stealer es un infostealer, documentado por primera vez en marzo de 2020, y generalmente se entrega a través de correo electrónico y campañas de publicidad maliciosa, ya sea directamente o mediante kits de explotación y otros malware como dotRunpeX y HijackLoader.



PostHeaderIcon Más de 12 millones de claves y secretos filtrados en GitHub


 Según los expertos en ciberseguridad de GitGuardian, usuarios de GitHub expusieron accidentalmente 12,8 millones de secretos confidenciales y de autenticación en más de 3 millones de repositorios públicos durante 2023, y la gran mayoría sigue siendo válida después de cinco días.

 


 


PostHeaderIcon Alguien se enfadó tanto con que el emulador de Switch no fuera bien en Windows 7 que envió a Nintendo 93 mails para que lo cerraran


Gracias a una publicación de Github, hemos conocido la historia de un usuario que, harto de que el equipo de Yuzu no optimizara su emulador para Windows 7, acabó publicando varios e-mails a unas 93 direcciones de correo relevantes de Nintendo advirtiéndoles de la existencia de Yuzu para desmantelar el proyecto.





PostHeaderIcon GitHub aloja repositorios clonados con código malicioso


GitHub se ha convertido en un recurso vital para programadores de todo el mundo y en una amplia base de conocimientos y repositorio para proyectos de codificación de código abierto, almacenamiento de datos y gestión de códigos. Sin embargo, el sitio está sufriendo actualmente un ataque automatizado que implica la clonación y creación de grandes cantidades de repositorios de códigos maliciosos, y aunque los desarrolladores han estado trabajando para eliminar los repositorios afectados, se dice que una cantidad significativa sobrevive, y se cargan más de forma regular.