Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»VS Code agrega un retraso mejorado de actualización automática de 2 horas para limitar los ataques a la cadena de suministro
Identidad

VS Code agrega un retraso mejorado de actualización automática de 2 horas para limitar los ataques a la cadena de suministro

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 8, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan8 de junio de 2026Cadena de suministro de software/malware

Para abordar las amenazas a la cadena de suministro de software, Microsoft anunció que Visual Studio Code (VS Code) impondrá un retraso de dos horas antes de que las extensiones en el entorno de desarrollo integrado (IDE) se actualicen automáticamente a nuevas versiones.

«Cuando las actualizaciones automáticas están habilitadas, las nuevas versiones se actualizan automáticamente dos horas después de su publicación, lo que proporciona una capa adicional de protección contra versiones problemáticas o potencialmente infractoras», dijo Microsoft.

Esta nueva característica está disponible a partir de VS Code 1.123.

El gigante tecnológico señaló que los usuarios aún tendrán la opción de actualizar instantáneamente la extensión en cualquier momento usando el botón «Actualizar». Si su extensión tiene actualizaciones pendientes, la vista de detalles le indicará por qué aún no se ha actualizado y cuándo se producirá una actualización automática.

Sin embargo, agregó que este retraso de dos horas no se aplica a extensiones de editores confiables como Microsoft, GitHub y OpenAI. Las extensiones de estos editores seguirán actualizándose al instante.

Este desarrollo se produce días después de que RubyGems agregara una función de enfriamiento opcional a Bundler 4.0.13 que retrasa la instalación de versiones de gemas recién publicadas durante un período predefinido.

Específicamente, esta característica permite a los desarrolladores configurar Bundler para introducir retrasos en la instalación basados ​​en el tiempo destinados a reducir la exposición potencial resultante de versiones maliciosas recientemente publicadas.

Durante el año pasado, se agregaron controles de instalación similares a Bun, pnpm, npm y Yarn.

Bun – edad de liberación mínima (Bun 1.3+) npm – edad de liberación mínima (npm v11.10.0+) pnpm – edad de liberación mínima (pnpm 10.16+) Hilado – npmMinimalAgeGate (Yarn Berry 4.10.0+)

Estos cambios se producen en el contexto de un aumento de los incidentes en la cadena de suministro de software dirigidos a diversos ecosistemas que comprometen los sistemas de los desarrolladores y propagan malware a los usuarios intermedios.

Antes de imponer un umbral de edad mínima antes de que se pueda instalar una versión de paquete en particular, los controles defensivos minimizan el período de propagación antes de que un administrador de registro lo marque como malicioso y lo elimine.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenAI sigue trabajando en su “súper aplicación”
Next Article UNC3753 Vishing e intrusión física utilizados en una campaña de extorsión por robo de datos en EE. UU.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

julio 28, 2026

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

julio 28, 2026

Una falla crítica en TeamCity podría permitir a un atacante ejecutar comandos del sistema operativo sin iniciar sesión

julio 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Claude AI descifra el esquema de prueba post-cuántica y descubre un ataque AES de 7 rondas más rápido

El nuevo motor térmico cuántico produce trabajo y enfriamiento simultáneamente

La botnet Tengu reinicia los dispositivos Linux comprometidos cuando los defensores cierran procesos

Investigadores de Warwick proponen una nueva ruta hacia la transferencia escalable de información cuántica

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.