Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
SecurityWeek repasa una serie de novedades de seguridad, entre ellas un malware que utiliza un poema en GitHub para determinar el servidor de control, la campaña GhostAction, que apuntó a los secretos de 772 repositorios, y una vulnerabilidad en una herramienta de Nvidia que expuso datos de más de 12.000 unidades GPU. La ronda también incluye una investigación surcoreana sobre el uso de inteligencia artificial contra bancos y el compromiso del paquete de software Tensorlake.
GitHub Advisory Database ahora importa datos de paquetes maliciosos del repositorio de OpenSSF, lo que permite a Dependabot emitir alertas en ocho ecosistemas de paquetes en lugar de limitarse a npm. El nuevo sistema se basa en la validación automatizada, el seguimiento del origen, los límites de importación y la posibilidad de revertir cambios para proteger la base de datos frente a datos incorrectos o comprometidos.
NuGet.org comenzará el 17 de agosto de 2026 a limitar a 30 días la duración de las nuevas claves API, mientras que todas las claves creadas antes de esa fecha expirarán el 1 de noviembre. Microsoft recomienda a los editores de paquetes migrar a Trusted Publishing basado en OIDC.