GitHub es hackeada. Se filtra código fuente de diferentes repositorios
En su más reciente reporte de seguridad, GitHub confirmó que un grupo de actores de amenazas está usando tokens OAuth de usuarios legítimos para descargar información desde repositorios privados. La campaña fue detectada hace una semana y ya se han visto decenas de repositorios comprometidos, los cuales estaban usando aplicaciones OAuth mantenidas por Heroku y Travis-CI.

La lista de aplicaciones afectadas incluye:
- Heroku Dashboard (ID: 145909)
- Heroku Dashboard (ID: 628778)
- Heroku Dashboard – Preview (ID: 313468)
- Heroku Dashboard – Classic (ID: 363831)
- Travis CI (ID: 9216)
Etiquetado en: GitHub Filtración Token OAuth Heroku Travis
Abril 18, 2022 10:41 AM
Fuente: noticiasseguridad.com
Publicado por: Cecilia Coria
Alertas
Una red de ordenadores bots lanza un ciberataque para robar cuentas de Microsoft 365
Vulnerabilidad en PostgreSQL explotada en ataques dirigidos
Nuevas vulnerabilidades de OpenSSH permiten ataques MitM y DoS
Alerta por fallos de seguridad en Mozilla: así debes proteger tus dispositivos
Seguridad de la Información