{"id":298061,"date":"2022-11-16T06:09:56","date_gmt":"2022-11-16T06:09:56","guid":{"rendered":"https:\/\/magazineoffice.com\/github-ya-no-quiere-que-los-usuarios-nombren-y-averguencen-las-fallas-de-seguridad\/"},"modified":"2022-11-16T06:09:58","modified_gmt":"2022-11-16T06:09:58","slug":"github-ya-no-quiere-que-los-usuarios-nombren-y-averguencen-las-fallas-de-seguridad","status":"publish","type":"post","link":"https:\/\/magazineoffice.com\/github-ya-no-quiere-que-los-usuarios-nombren-y-averguencen-las-fallas-de-seguridad\/","title":{"rendered":"GitHub ya no quiere que los usuarios nombren y averg\u00fcencen las fallas de seguridad"},"content":{"rendered":"


\n<\/p>\n

\n

GitHub permite a los desarrolladores notificar a sus compa\u00f1eros sobre las vulnerabilidades descubiertas, en silencio. La compa\u00f1\u00eda dice que esto evitar\u00e1 el juego de \u00abnombre y verg\u00fcenza\u00bb y evitar\u00e1 las explotaciones que podr\u00edan resultar de la divulgaci\u00f3n p\u00fablica.<\/p>\n

en una entrada de blog (se abre en una pesta\u00f1a nueva)<\/span> A principios de esta semana, GitHub dijo que dada la forma en que la plataforma est\u00e1 configurada actualmente, a veces no hay otra opci\u00f3n que divulgar una vulnerabilidad p\u00fablicamente, y antes de que se pueda implementar el software de eliminaci\u00f3n de malware, alertando a los posibles actores de amenazas.<\/p>\n