← volver al portal

Campana masiva de robo de credenciales mediante workflows maliciosos en GitHub

Investigadores de ciberseguridad revelaron una campaña en curso para robar credenciales que comprometió cuentas de mantenedores destacados en repositorios…

Revisa inmediatamente si tus proyectos dependen de repositorios comprometidos; audita los workflows de GitHub Actions en tu cuenta para detectar cambios no autorizados; considera habilitar branch protection rules y requerir revisiones de código antes de ejecutar workflows. Cambia credenciales de acceso si tienes permisos en repositorios públicos o si ejecutaste acciones automatizadas recientemente.