Security Lab

GitHub

GitHub

Una sola importación al proyecto: los servidores Windows y Linux están bajo el control de hackers

La vulnerabilidad se ve agravada por el modelo de importación descentralizada desde GitHub.

¿Descargaste PuTTY? ¡Felicidades! Tienes un troyano

Los troyanos infectan miles de dispositivos a través de repositorios de confianza para programadores.

Un troyano de 2019 sigue activo, y ahora es casi imposible de detectar

Parecía un código inofensivo, pero engañó a todos y se convirtió en la mayor amenaza de la década.

6000 desarrolladores fueron víctimas de dos líneas de código, y nadie se dio cuenta

Una solicitud de extracción con un nombre inocente desencadenó una reacción en cadena que casi termina en desastre.

Un desarrollador detuvo un ejército de bots de IA. Su proyecto ahora es utilizado por GNOME y la UNESCO

Anubis aprendió a distinguir entre personas y máquinas sin captcha ni ruido innecesario.

GitPhish: el phishing en GitHub se volvió rápido, masivo y casi oficial

Tienes 15 minutos para sospechar que algo anda mal. Después — hola, repositorio ajeno.

Descargué un mod para Minecraft y perdí mi billetera de criptomonedas. Cuando el juego se vuelve más caro que la realidad

Las propias víctimas inician la cadena de infección, siguiendo estrictamente las instrucciones de GitHub.

Microsoft da un paso hacia el código abierto: WSL ahora se puede desmontar

Lo que una vez fue un área detrás del escenario se ha convertido en un espacio de experimentación.

Teg v1: paciente cero del ataque a la cadena de suministro de GitHub

Los expertos han reconstruido la línea de tiempo completa del hackeo de GitHub.

Trampa de OAuth: los desarrolladores están perdiendo el control de sus repositorios de GitHub en masa

La campaña de phishing afectó a más de 12.000 proyectos en cuestión de días.

Detrás de escena de una película de piratas: manos invisibles roban tus contraseñas

Cómo el esquema de ganancias de pago por clic se convierte en Click-To-Hack.

De la innovación a la tentación: el modelo de IA de Alibaba revoluciona la industria de la pornografía con redes neuronales

Cómo Wan 2.1 pasó de ser un logro científico a convertirse en un generador de deseos prohibidos.

Copilot no olvida: los repositorios eliminados de GitHub siguen siendo accesibles

La caché de Bing conserva datos eliminados de miles de empresas.

GitVenom: cómo GitHub se convirtió en un arma para difundir código malicioso

Cientos de repositorios están infectados con módulos ocultos para el robo de datos.

Estrellas falsas en GitHub: una nueva amenaza para usuarios y proyectos

El aumento artificial de calificaciones facilita la propagación de malware.

Errores fantasma: la IA, el nuevo dolor de cabeza para los desarrolladores de código abierto

Internet se inunda de informes falsos de errores.

GoIssue: una nueva pesadilla cibernética para los desarrolladores

Los ataques a los repositorios de GitHub están ganando impulso.

Tres años a la vista: cómo un paquete malicioso en PyPI recopiló 37.000 descargas

La ciberamenaza penetró en el código de miles de desarrolladores y pasó desapercibida.

CryptoAITools: cómo una herramienta comercial de IA robó por completo a todos los usuarios

El esquema fraudulento disfrazado de asistente comercial está ganando impulso.

La inteligencia artificial falla a los desarrolladores: ¿qué salió mal?

Los analistas han revelado una verdad incómoda sobre cómo funciona la IA con el código.