Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
El material de la CNCF propone sustituir los certificados de cliente y los tokens de larga duración en clústeres de Kubernetes autogestionados por una integración OIDC basada en un cliente público y PKCE. Este enfoque vincula los permisos con la identidad y la pertenencia a grupos, facilita la revocación y mejora la precisión de los registros de auditoría sin necesidad de reconstruir el clúster.
JetBrains ha presentado el complemento OIDC JWT para TeamCity, que emite tokens de identidad de corta duración y permite a los procesos de compilación acceder a AWS, Google Cloud y otros servicios sin almacenar credenciales estáticas. El complemento requiere Java 17 y TeamCity 2025.11 o posterior, e incluye opciones para gestionar las claves de firma y definir la duración de validez de los tokens.
Microsoft Threat Intelligence analizó un ataque generalizado contra la cadena de suministro de npm, durante el cual un gusano ladrón de credenciales se ocultó en más de 400 paquetes publicados por distintas entidades. El malware recopila secretos de desarrolladores y entornos CI/CD, y luego utiliza tokens de npm y GitHub para volver a publicar versiones maliciosas y abrir vías de propagación adicionales.
NuGet.org comenzará el 17 de agosto de 2026 a limitar a 30 días la duración de las nuevas claves API, mientras que todas las claves creadas antes de esa fecha expirarán el 1 de noviembre. Microsoft recomienda a los editores de paquetes migrar a Trusted Publishing basado en OIDC.