cultura y tecnología

encontrados: 203, tiempo total: 0.003 segundos rss2
9 meneos
162 clics
Me hackearon

Me hackearon  

Casi pierdo el control de mis repositorios por un descuido al mergear una PR. Lo que parecía un cambio inofensivo era un ataque diseñado para detectar sistemas no rusos, robar cookies y propagarse automáticamente. Te cuento la historia de cómo lo evité gracias a una buena práctica de seguridad y cómo puedes proteger tu entorno de desarrollo hoy mismo.
10 meneos
471 clics
La moda de "monitorear la situación" arrasa e inunda GitHub de agregadores de datos

La moda de "monitorear la situación" arrasa e inunda GitHub de agregadores de datos

Una interfaz que se ve cool y una app en realidad bastante sencilla de programar. Analizamos si los "situation monitors" son herramientas útiles o juguetes para heterosexuales aburridos.
9 meneos
89 clics
Grave Incidente En GitHub De ClawdBot Acaba En Estafa Crypto De $16M

Grave Incidente En GitHub De ClawdBot Acaba En Estafa Crypto De $16M

El fundador de ClawdBot, Peter Steinberger, enfrenta una crisis triple tras un rebrand forzado, su cuenta de GitHub fue secuestrada en 10 segundos por estafadores crypto, quienes lanzaron tokens falsos que alcanzaron $16 millones de capitalización antes de colapsar más del 90%, dejando pérdidas millonarias a inversores. Durante el proceso de renombrado, Steinberger cometió un error crítico, liberó los nombres antiguos de GitHub y X antes de asegurar los nuevos.
2 meneos
146 clics

Gemini-cli enloquece en bucle infernal [eng]

El bot de google para revisión de pull requests enloquece al usar un usuario una etiqueta. Crea un bucle de casi 5000 mensajes respondiéndose a si misma
226 meneos
1480 clics
El CEO de GitHub proclamó "abraza la IA o estás fuera". La respuesta de muchos proyectos de software está siendo…irse fuera (de GitHub)

El CEO de GitHub proclamó "abraza la IA o estás fuera". La respuesta de muchos proyectos de software está siendo…irse fuera (de GitHub)

Cuando Thomas Dohmke, CEO de GitHub, publicó su manifiesto 'Developers, Reinvented', quizá no imaginó el alcance que tendría su frase más polémica: "Tienes que abrazar la IA, o estás fuera" (en referencia a estar 'fuera del mercado'). Y es que para GitHub —y por extensión, para Microsoft— el futuro del desarrollo de software está tan indisolublemente ligado a la IA que quien no la adopte quedará fuera del mercado. Sin embargo, mientras los discursos ejecutivos empujan con vehemencia esa visión, una parte significativa del ecosistema del...
14 meneos
130 clics
Zig abandona GitHub y se queja de la obsesión de Microsoft con la IA ha arruinado el servicio

Zig abandona GitHub y se queja de la obsesión de Microsoft con la IA ha arruinado el servicio

La fundación que promueve el lenguaje de programación Zig ha abandonado GitHub debido a lo que sus dirigentes perciben como el declive del sitio para compartir código. El drama comenzó en abril de 2025, cuando el usuario de GitHub Aleksei NikiforovI inició un hilo titulado «safe_sleep.sh rara vez se cuelga indefinidamente». El proyecto Zig se traslada a Codeberg, un servicio de alojamiento git sin ánimo de lucro, porque GitHub ya no demuestra su compromiso con la excelencia en ingeniería.
16 meneos
85 clics

GitHub Copilot filtra datos de repositorios privados[ENG]

Una vulnerabilidad en el asistente de inteligencia artificial Copilot Chat de GitHub que provocó una fuga de datos confidenciales y un control total sobre las respuestas de Copilot. Combinando una omisión de la Política de Seguridad de contenido (CSP) con inyección remota de solicitudes, Omer Mayraz de Legit Security pudo filtrar claves de AWS, y errores de día cero de repositorios privados, e influir en las respuestas que Copilot proporcionaba a otros usuarios.
10 meneos
53 clics
“Dream Prompter”: el plugin que lleva la IA generativa de Google a GIMP

“Dream Prompter”: el plugin que lleva la IA generativa de Google a GIMP

Un nuevo plugin para GIMP, bautizado Dream Prompter, pone sobre la mesa una propuesta clara para diseñadores e ilustradores que trabajan con software libre: generar y editar imágenes con IA sin salir del lienzo, con capas bien etiquetadas y sin destruir el trabajo original. El resultado es un complemento gratuito (licencia MIT) disponible en GitHub, que requiere una clave de la API de Google con facturación activa (la generación de imágenes no está incluida en el nivel gratuito).
23 meneos
41 clics
GitHub se integrará en Microsoft tras la dimisión de su CEO (ENG)

GitHub se integrará en Microsoft tras la dimisión de su CEO (ENG)

Microsoft ha sido propietaria de GitHub desde 2018, pero la plataforma de desarrolladores ampliamente utilizada ha operado con al menos un poco de independencia del resto de la compañía, con su propio CEO separado y otros ejecutivos. Pero parece que GitHub se plegará más completamente al organigrama de Microsoft a partir del próximo año: el CEO de GitHub, Thomas Dohmke, anunció hoy que dejaría GitHub y Microsoft «para volver a ser fundador.»
488 meneos
1122 clics
LaLiga bloquea miles de webs por orden judicial y el caso llega a la comunidad internacional de NANOG

LaLiga bloquea miles de webs por orden judicial y el caso llega a la comunidad internacional de NANOG

Los bloqueos afectan a direcciones IP compartidas de servicios como Cloudflare, GitHub Pages o Vercel durante los partidos de fútbol, provocando la caída temporal de miles de webs legítimas. El caso ha escalado hasta NANOG, la influyente comunidad internacional de operadores de red y expertos en infraestructura de internet. En su lista de correo, técnicos de todo el mundo han alertado sobre la desproporcionalidad de la medida y el precedente que supone para la neutralidad de la red. “España ha decidido que está bien desconectar medio internet..
19 meneos
77 clics
Dos décadas de Git: Una conversación con su creador Linus Torvalds (ENG)

Dos décadas de Git: Una conversación con su creador Linus Torvalds (ENG)  

Hace 20 años, Linus Torvalds creó la base de Git en sólo 10 días, cambiando para siempre la forma en que los desarrolladores colaboran en el código. En esta sincera entrevista, Linus Torvalds habla del inesperado viaje de Git desde una herramienta de gestión del núcleo de Linux hasta la base del desarrollo de software moderno. Conoce las decisiones técnicas, las contribuciones de la comunidad y la evolución de la filosofía del sistema de control de versiones que impulsa millones de proyectos.
10 meneos
162 clics

Mapa de GitHub [ENG]

El mapa tiene más de 400.000 proyectos, agrupados en 1.100 países. Cada punto es un proyecto de GitHub. Dos puntos dentro del mismo grupo suelen estar cerca el uno del otro si varios usuarios han dado estrellas con frecuencia a ambos proyectos. El tamaño del punto indica el número de estrellas que ha recibido el proyecto.
8 meneos
77 clics

¿Por qué ganó GitHub (según Scott Chacon, uno de sus fundadores) [ENG]

Como cofundador de GitHub pensé que podría ser interesante escribir mi propia opinión sobre el razonamiento que hay detrás del auge y el dominio de GitHub y tal vez corregir algunas cosas que no son del todo correctas en análisis externos. Estar en el centro de un fenómeno como este puede dejarte con puntos ciegos, pero a diferencia de estos jóvenes [se refiere al vídeo de @t3dotgg], yo estaba allí.
137 meneos
1264 clics
GitHub sufre un ataque en cascada a su cadena de suministro que compromete secretos de CI/CD (ENG)

GitHub sufre un ataque en cascada a su cadena de suministro que compromete secretos de CI/CD (ENG)

Un sofisticado ataque en cascada a la cadena de suministro ha comprometido múltiples acciones de GitHub, exponiendo secretos críticos de CI/CD a través de decenas de miles de repositorios. Dado que la utilidad es utilizada por más de 23.000 repositorios de GitHub, la magnitud del impacto potencial ha provocado una alarma significativa en toda la comunidad de desarrolladores.
8 meneos
113 clics
Microsoft detecta un ataque que ha robado las contraseñas de casi un millón de equipos a través de webs para descargar películas

Microsoft detecta un ataque que ha robado las contraseñas de casi un millón de equipos a través de webs para descargar películas

Microsoft Threat Intelligence recopila el mecanismo de este ataque tan sofisticado que comenzaba en webs para descargar películas y que trasladaba los usuarios a GitHub. Uno de los objetivos principales de la campaña era robar credenciales almacenadas en navegadores web. Para ello, los atacantes diseñaron un sistema de redirecciones en varias capas (entre cuatro y cinco niveles) que permitía desplegar código malicioso progresivamente, asegurando la persistencia del ataque en los dispositivos comprometidos.
67 meneos
79 clics
Microsoft incorpora el modelo de DeepSeek en su nube y elogia sus «innovaciones reales»

Microsoft incorpora el modelo de DeepSeek en su nube y elogia sus «innovaciones reales»

Microsoft anunció este miércoles que ha incorporado el modelo de inteligencia artificial (IA) generativa R1 de la china DeepSeek en su servicio de la nube, y su máximo ejecutivo, Satya Nadella, elogió las «innovaciones reales» de la nueva competidora asiática que ha sacudido al mercado. El gigante estadounidense incorporó el modelo R1, que destaca por su código abierto y bajo coste de desarrollo, en el catálogo de modelos de sus servicios de la nube Azure AI Foundry y GitHub con funciones automatizadas de «seguridad»
8 meneos
26 clics
Más de 3,1 millones de "estrellas" falsas en proyectos de GitHub utilizadas para mejorar las clasificaciones (ENG)

Más de 3,1 millones de "estrellas" falsas en proyectos de GitHub utilizadas para mejorar las clasificaciones (ENG)

GitHub tiene un problema con las "estrellas" no auténticas utilizadas para inflar artificialmente la popularidad de repositorios de estafas y distribución de malware, ayudándoles a llegar a más usuarios desprevenidos. Las estrellas son similares a los botones "Me gusta" de las redes sociales y permiten a los usuarios de GitHub marcar como favorito un repositorio. GitHub utiliza las estrellas como parte de un sistema de clasificación global y para mostrarte contenido relacionado que cree que puede gustarte.
130 meneos
732 clics
Winamp elimina su código del repositorio de GitHub tras enfrentar problemas con la liberación del código fuente

Winamp elimina su código del repositorio de GitHub tras enfrentar problemas con la liberación del código fuente

El reproductor multimedia Winamp ha eliminado el repositorio de GitHub tras enfrentar algunos problemas con la liberación de su código fuente, como que no se llevó a cabo de forma realmente abierta y ocasionó la filtración del código fuente de otros paquetes de 'software'.
4 meneos
57 clics

China ya tiene su propio GitHub. El problema es que están clonando muchos proyectos de usuarios sin permiso

GitCode es una plataforma operada por el CSDN y Huawei Cloud. Muchos usuarios informan de haber encontrado sus proyectos clonados en esta nueva plataforma sin permiso.
210 meneos
1579 clics
GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]

GitHub sufre un ataque automatizado de millones de repositorios clonados llenos de código malicioso [ENG]

Un atacante desconocido ha conseguido crear y desplegar un proceso automatizado que bifurca y clona repositorios existentes, añadiendo su propio código malicioso oculto bajo siete capas de ofuscación (vía Ars Technica). Estos repositorios falsos son difíciles de distinguir de sus homólogos legítimos, y algunos usuarios que desconocen la naturaleza maliciosa del código están bifurcando ellos mismos los repositorios afectados, aumentando involuntariamente la escala del ataque.
5 meneos
24 clics

Microsoft bloquea la búsqueda de código público en GitHub [EN]

Un usuario/colaborador de GitHub se quejaba de que es muy decepcionante no poder buscar código en un repositorio público sin iniciar sesión. La búsqueda global de código en GitHub lleva años restringida a los usuarios logueados. Esta situación se refiere a la búsqueda dentro del repositorio. Martin Woodward, Vicepresidente de Relaciones con los Desarrolladores de GitHub, respondió a los comentarios afirmando simplemente que este ha sido un cambio desde hace tiempo, principalmente para mantener a raya a los bots.
201 meneos
3894 clics
GitHub publica la familia tipográfica Monaspace

GitHub publica la familia tipográfica Monaspace

Fuentes OpenType monoespaciadas que ajustan de forma inteligente los glifos y el interletraje para mejorar la legibilidad sin salirse de la cuadrícula.
8 meneos
111 clics
Novedades de GitHub Copilot, la IA para programar más rápido: más funcionalidades, integración con la web y más [ENG]

Novedades de GitHub Copilot, la IA para programar más rápido: más funcionalidades, integración con la web y más [ENG]

Con razón de la GitHub Universe, GitHub ha anunciado todas las novedades para GitHub Copilot. Precios, disponibilidad de GitHub Copilot Chat, versión de JetBrains disponible y el nuevo producto Workspaces.
9 meneos
236 clics
Algunas observaciones sobre programar con Copilot tras 2 años de experiencia [ENG]

Algunas observaciones sobre programar con Copilot tras 2 años de experiencia [ENG]

Programar es un proceso cognitivo complejo. Transformar una idea en código requiere un proceso de traducción adaptado al tipo de lenguaje. En estado de flow, yo mismo soy el proceso predictivo, pero ahora copilot se anticipa uniéndose a mi memoria de trabajo liberándome del trabajo sintáctico. Es diferente a chatgpt, sustituyendo un proceso cognitivo diferente al lingüístico, no creo que exista una tecnología que se entrelace con tu mente así. Hay IA en todas las profesiones pero Copilot es algo mucho mas loco. ¿Me hace mas tonto? [Hilo en eng]
13 meneos
187 clics

Open Assistant: Inteligencia artificial conversacional para todos y de código abierto

El proyecto Open Assistant se centra en la creación de conjuntos de datos de alta calidad y modelos de código abierto, que permitan el desarrollo futuro de la inteligencia artificial. Esto se logra a través de un enfoque comunitario en el que voluntarios de todo el mundo colaboran para crear y perfeccionar los modelos.
« anterior123459

menéame