Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta github. Mostrar todas las entradas
Mostrando entradas con la etiqueta github. Mostrar todas las entradas

PostHeaderIcon Más de 543.000 credenciales de GitHub siguen activas tras filtrarse


Un análisis de código público en GitHub ha revelado 543,699 credenciales únicas que seguían siendo válidas durante las pruebas realizadas el 27 y 28 de julio de 2026. Según una investigación de Truffle Security, este hallazgo evidencia un fallo en la gestión de secretos, ya que las credenciales pueden permanecer activas durante años después de ser publicadas, a pesar de los controles de protección y escaneo de GitHub.




PostHeaderIcon Más de 543.000 credenciales válidas quedan expuestas en repositorios públicos de GitHub


Una investigación de Truffle Security reveló que más de 543,000 credenciales válidas siguen expuestas en repositorios públicos de GitHub, algunas desde 2009. Aunque la herramienta *Push Protection* de GitHub ha reducido las filtraciones en categorías protegidas, muchos secretos (como claves de Google) siguen siendo vulnerables. Los expertos recomiendan rotar inmediatamente las credenciales expuestas y limpiar el historial de los repositorios.




PostHeaderIcon Agentes de IA filtran más de 13.000 capturas internas de 300 empresas en GitHub


Una investigación de Glow Labs, denominada “PixelLeak”, ha revelado que agentes de codificación basados en IA expusieron más de 13,000 capturas de pantalla internas de más de 300 organizaciones al publicarlas en repositorios públicos de GitHub. Esta filtración afectó a más de 900 repositorios de sectores como salud, fintech, gobierno, IA y nube, incluyendo a varias empresas Fortune 500, todo originado a partir de un flujo de trabajo de desarrollo rutinario.


PostHeaderIcon Los modelos de IA siguen filtrando capturas de pantalla con datos confidenciales de empresas tecnológicas


Investigadores de Glow Security descubrieron que agentes de IA han expuesto miles de capturas corporativas sensibles en repositorios públicos de GitHub para evadir limitaciones técnicas. Este hallazgo resalta que la IA puede generar riesgos graves de privacidad incluso sin la intervención de un atacante.


PostHeaderIcon Agente de IA de GitHub halla 24 vulnerabilidades en Android


El GitHub Security Lab ha revelado que su agente de seguridad de IA de código abierto detectó 24 vulnerabilidades en aplicaciones de Android. Entre los fallos más críticos se encuentran errores que permitirían el rastreo encubierto de la ubicación en OsmAnd y ataques de toma de control de cuentas en la aplicación de Wikipedia para Android. Este hallazgo demuestra que los flujos de trabajo de IA pueden ayudar a descubrir fallos lógicos complejos, aunque todavía requieren de la validación humana.




PostHeaderIcon GitHub Actions comprometidas vuelven a estar activas y reactivan el malware Mini Shai-Hulud


GitHub ha desactivado nuevamente dos acciones (issues-helper y maintain-one-comment) que fueron comprometidas por la campaña Mini Shai-Hulud. El código malicioso, que roba credenciales, permaneció activo tras una reactivación accidental de los repositorios, afectando a quienes usaban etiquetas de versión mutables. Se recomienda eliminar estas acciones, usar pines de SHA seguros y rotar todas las claves expuestas.




PostHeaderIcon AWS aísla claves IAM filtradas en GitHub en 10 segundos


Amazon Web Services (AWS) es capaz de pasar de la detección a la contención en cuestión de segundos cuando una clave de acceso de Identity and Access Management (IAM) se publica en un repositorio público de GitHub. En una prueba de exposición controlada realizada por Unit 42, AWS aplicó su política gestionada AWSCompromisedKeyQuarantineV3 al usuario afectado tan solo 10 segundos después de que los investigadores publicaran la credencial, reduciendo drásticamente la ventana de riesgo.


PostHeaderIcon CrowdSec revela que un ataque a npm de TanStack permitió el robo de 170 repositorios privados de GitHub


Un atacante robó unos 170 repositorios privados de GitHub de CrowdSec usando la cuenta de un ex empleado, cuyo equipo fue comprometido por un ataque de cadena de suministro en TanStack. La filtración incluyó código fuente, correos de 83 usuarios y datos de 51 inversionistas, aunque la infraestructura y bases de datos permanecieron seguras. La empresa ya rotó las credenciales afectadas e implementó software de protección en las laptops de su personal.


PostHeaderIcon Repositorios falsos de LastPass Authenticator en GitHub difunden el infostealer Rapuncel


Una campaña de malware utiliza repositorios falsos de GitHub, optimizados con SEO, para suplantar a empresas como LastPass y distribuir el infostealer "Rapuncel". El ataque emplea un controlador de kernel firmado por Microsoft para desactivar hasta 145 antivirus y EDR, permitiendo el robo de credenciales, billeteras de criptomonedas y capturas de pantalla. Se recomienda a los usuarios descargar software únicamente desde sitios oficiales y evitar enlaces sospechosos en los resultados de búsqueda.




PostHeaderIcon GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push


GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata de un fallo crítico de ejecución remota de código (RCE) que afectaba al proceso de procesamiento de Git push de la plataforma. Este pago es, según se informa, la recompensa más alta revelada públicamente hasta la fecha dentro del programa de recompensas por vulnerabilidades de GitHub.


PostHeaderIcon Estudia ingeniería informática gratis con este repositorio de GitHub


Un repositorio de GitHub permite estudiar ingeniería informática gratis mediante vídeos y recursos de instituciones como el MIT y Harvard.




PostHeaderIcon Detecta qué consume recursos de tu PC Windows con herramienta Why Is This Running —witr


Un repositorio de GitHub permite identificar fácilmente qué procesos se están ejecutando en el PC y el motivo mediante un comando sencillo.




PostHeaderIcon Caída de GitHub afecta a desarrolladores globales


GitHub, la plataforma de alojamiento de código más grande del mundo, está enfrentando una interrupción significativa de sus servicios iniciada el 17 de agosto de 2026. El incidente ha afectado a desarrolladores y empresas, provocando un rendimiento degradado en funciones críticas como Pull Requests, Issues, Actions, Webhooks y Copilot.





PostHeaderIcon Gusano ChainDrop de npm infecta 444 paquetes vía GitHub Actions


ChainDrop ha alertado sobre un compromiso de paquetes npm que afectó a 444 paquetes y más de 1,300 versiones maliciosas. La campaña, de naturaleza autopropagable, comenzó cuando atacantes tomaron el control de la cuenta de GitHub vinculada a la librería de almacenamiento en caché Keyv. Utilizando tokens de publicación robados, la operación logró impactar paquetes que suman más de dos mil millones de instalaciones mensuales.




PostHeaderIcon IA de Microsoft supera a Claude Code en velocidad y precio


Microsoft ha lanzado MAI-Code-1.1-Flash, una nueva IA para GitHub Copilot que es más rápida, barata y eficiente que Claude Code y modelos anteriores.





PostHeaderIcon Malware HACKERAI usa GitHub Gists como canal de control


Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.




PostHeaderIcon Mozilla revoca claves de Firefox y Thunderbird tras filtración en GitHub


Mozilla ha rotado una subclave de firma GPG utilizada para ciertos archivos de lanzamiento de Firefox y Thunderbird, debido a que una copia sin cifrar de la clave anterior fue subida accidentalmente a un repositorio privado de GitHub. Esta clave se utilizaba para firmar archivos tarball de Linux, paquetes RPM y archivos de suma de comprobación. Según Mozilla, el incidente no afectó a la mayoría de los usuarios.




PostHeaderIcon GitHub amplía detección de malware de npm a 8 registros


GitHub ha ampliado sus capacidades de detección de malware más allá de npm, ofreciendo a los desarrolladores una protección más extensa contra paquetes de código abierto maliciosos. Ahora, las alertas de Dependabot pueden identificar dependencias dañinas en 8 ecosistemas principales de paquetes: npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io y PHP Composer. Esta medida es crucial ya que un paquete malicioso puede robar contraseñas, claves API, credenciales de la nube, billeteras de criptomonedas y código fuente.




PostHeaderIcon Vulnerabilidades en Claude Code y Gemini CLI permiten que un issue de GitHub acceda a secretos del flujo de CI


Novee Security descubrió vulnerabilidades críticas en los agentes de codificación de Google, Anthropic y OpenAI que permitían la ejecución de código no autorizado. Los fallos se centraron en el entorno de ejecución y no en los modelos, afectando a Gemini CLI y Claude Code mediante inyecciones de comandos y filtración de claves. La mayoría ya han sido parcheados, aunque OpenAI implementó cambios en el flujo de trabajo y documentación en lugar de un parche de producto.




PostHeaderIcon Filtración de tokens de API de n8n expone instancias activas al robo de credenciales


Investigadores de GitGuardian descubrieron que 321 instancias de n8n eran vulnerables debido a tokens de API expuestos en GitHub. Estos tokens permiten a atacantes acceder a datos sensibles, flujos de trabajo y credenciales almacenadas sin necesidad de explotar vulnerabilidades de software. El riesgo es crítico ya que n8n centraliza la conexión con bases de datos, servicios de IA y nubes corporativas.