Términos

OpenID Connect

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
¿Por qué debería utilizarse un cliente OIDC público con PKCE para acceder a Kubernetes?

¿Por qué debería utilizarse un cliente OIDC público con PKCE para acceder a Kubernetes?

El material de la CNCF propone sustituir los certificados de cliente y los tokens de larga duración en clústeres de Kubernetes autogestionados por una integración OIDC basada en un cliente público y PKCE. Este enfoque vincula los permisos con la identidad y la pertenencia a grupos, facilita la revocación y mejora la precisión de los registros de auditoría sin necesidad de reconstruir el clúster.

CN
JetBrains añade compatibilidad con la autenticación de procesos de compilación mediante OIDC en TeamCity

JetBrains añade compatibilidad con la autenticación de procesos de compilación mediante OIDC en TeamCity

JetBrains ha presentado el complemento OIDC JWT para TeamCity, que emite tokens de identidad de corta duración y permite a los procesos de compilación acceder a AWS, Google Cloud y otros servicios sin almacenar credenciales estáticas. El complemento requiere Java 17 y TeamCity 2025.11 o posterior, e incluye opciones para gestionar las claves de firma y definir la duración de validez de los tokens.

CN
Análisis de Microsoft sobre el ataque ChainDrop: un gusano autorreplicable afecta a más de 400 paquetes de npm

Análisis de Microsoft sobre el ataque ChainDrop: un gusano autorreplicable afecta a más de 400 paquetes de npm

Microsoft Threat Intelligence analizó un ataque generalizado contra la cadena de suministro de npm, durante el cual un gusano ladrón de credenciales se ocultó en más de 400 paquetes publicados por distintas entidades. El malware recopila secretos de desarrolladores y entornos CI/CD, y luego utiliza tokens de npm y GitHub para volver a publicar versiones maliciosas y abrir vías de propagación adicionales.

CN
NuGet reduce la duración de las claves API a 30 días para reforzar la seguridad de la cadena de suministro de software

NuGet reduce la duración de las claves API a 30 días para reforzar la seguridad de la cadena de suministro de software

NuGet.org comenzará el 17 de agosto de 2026 a limitar a 30 días la duración de las nuevas claves API, mientras que todas las claves creadas antes de esa fecha expirarán el 1 de noviembre. Microsoft recomienda a los editores de paquetes migrar a Trusted Publishing basado en OIDC.