تازہ ترین
مشرق وسطی میں جنگ: تیل 100 ڈالر سے تجاوز کر گیا اور امریکہ نے ایران کو دھمکی دی یوکرین: مظاہروں کے بعد زیلنسکی نے فوج کا نیا سربراہ مقرر کیا چلی میں موسمیاتی بحران: ایل نینو گوڈزیلا طوفان سے 13 ہلاکتیں، ہنگامی حالت نافذ زمین کے قانون پر سینیٹ میں روک: حکومت غیر ملکیوں کو کھیت خریدنے کی اجازت دینے میں ناکام عالمی کپ کے بعد ایجنڈا: حکومت بلیک منی کو سفید کرنے، شاہراہوں کی منتقلی اور میلی کا برازیل کا سفر پاٹاگونیا میں برفانی طوفان: نیوکین اور ریو نیگرو میں سڑکیں بند، سفری احتیاطی تدابیر انتہائی سردی کی سرخ وارننگ: پیٹاگونیا اپنے سرد ترین ہفتوں میں سے ایک کا سامنا کر رہا ہے Ed Harris y su frustración en Rancho Dutton: por qué quiso renunciar y su futuro en la serie ارجنٹائن کی گلوکارہ ماریہ بیکیرا نے اسپین میں کنسرٹ کے دوران پرچم لہرایا فرانکو کولپینٹو اور مایا ریفیکو کی علیحدگی کی تصدیق مشرق وسطی میں جنگ: تیل 100 ڈالر سے تجاوز کر گیا اور امریکہ نے ایران کو دھمکی دی یوکرین: مظاہروں کے بعد زیلنسکی نے فوج کا نیا سربراہ مقرر کیا چلی میں موسمیاتی بحران: ایل نینو گوڈزیلا طوفان سے 13 ہلاکتیں، ہنگامی حالت نافذ زمین کے قانون پر سینیٹ میں روک: حکومت غیر ملکیوں کو کھیت خریدنے کی اجازت دینے میں ناکام عالمی کپ کے بعد ایجنڈا: حکومت بلیک منی کو سفید کرنے، شاہراہوں کی منتقلی اور میلی کا برازیل کا سفر پاٹاگونیا میں برفانی طوفان: نیوکین اور ریو نیگرو میں سڑکیں بند، سفری احتیاطی تدابیر انتہائی سردی کی سرخ وارننگ: پیٹاگونیا اپنے سرد ترین ہفتوں میں سے ایک کا سامنا کر رہا ہے Ed Harris y su frustración en Rancho Dutton: por qué quiso renunciar y su futuro en la serie ارجنٹائن کی گلوکارہ ماریہ بیکیرا نے اسپین میں کنسرٹ کے دوران پرچم لہرایا فرانکو کولپینٹو اور مایا ریفیکو کی علیحدگی کی تصدیق
Español English 中文 Português Français Italiano Deutsch العربية Русский اردو

GitHub sufre brecha de seguridad: extensión maliciosa de VS Code compromete repositorios internos

20/05/2026 03:52 - Tecnologia

VECERT Analyzer detectó un acceso no autorizado a los repositorios internos de GitHub originado en un dispositivo de empleado comprometido por una extensión de VS Code envenenada. El incidente fue contenido y la extensión maliciosa eliminada inmediatamente.

? Alerta de Ciberseguridad: GitHub en el punto de mira

La reconocida empresa de ciberseguridad VECERT Analyzer ha revelado detalles de una investigación sobre un incidente de seguridad que afectó directamente a GitHub, la plataforma de desarrollo colaborativo más grande del mundo. Según el reporte publicado el 19 de mayo de 2026, se detectó y contuvo un acceso no autorizado a los repositorios internos de la compañía.

¿Qué ocurrió exactamente?

El punto de entrada del ataque fue el dispositivo de un empleado de GitHub, comprometido a través de una extensión maliciosa de VS Code. Este tipo de amenaza, conocida como "poisoned extension" o "extensión envenenada", consiste en introducir código dañino dentro de una herramienta aparentemente legítima que los desarrolladores utilizan habitualmente.

? ¿Qué es VS Code?

Visual Studio Code (VS Code) es un editor de código fuente gratuito desarrollado por Microsoft. Es extremadamente popular entre desarrolladores gracias a su ecosistema de extensiones que permiten añadir funcionalidades como autocompletado, depuración y control de versiones.

Las extensiones son pequeños programas que se instalan dentro del editor para ampliar sus capacidades. Sin embargo, si una de estas contiene código malicioso, puede ejecutarse con los mismos permisos que el usuario que la instala.

?? ¿Qué es una extensión "envenenada"?

Una extensión envenenada es una herramienta legítima que ha sido modificada por atacantes para incluir código malicioso. Existen varios métodos:

  • Comprometer la cuenta del desarrollador original
  • Crear una copia maliciosa de una extensión popular
  • Inyectar código en actualizaciones legítimas

Una vez instalada, la extensión puede robar credenciales, acceder a repositorios privados o instalar puertas traseras en el sistema.

? Medidas tomadas y estado actual

VECERT informó que el incidente fue detectado y contenido el mismo día del descubrimiento. La versión maliciosa de la extensión fue eliminada inmediatamente. La respuesta rápida sugiere que los sistemas de monitorización funcionaron correctamente para limitar el daño potencial.

? Recomendaciones para desarrolladores

Este incidente resalta la importancia de seguir buenas prácticas de seguridad al utilizar herramientas de desarrollo:

  1. Verificar el origen de las extensiones antes de instalarlas
  2. Mantener actualizado el software y las herramientas de seguridad
  3. Revisar permisos solicitados por cada extensión
  4. Usar autenticación de dos factores en todas las cuentas críticas
  5. Reportar comportamientos sospechosos inmediatamente
آج کی خبریں
الفریڈو کا کالم Alfredo S. Quiroga

Alfredo S. Quiroga