Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

VS Code agrega un retraso mejorado de actualización automática de 2 horas para limitar los ataques a la cadena de suministro

OpenAI sigue trabajando en su “súper aplicación”

TechCrunch Mobility: Dentro de la apuesta de GM por baterías para vehículos eléctricos de 900 millones de dólares

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»VS Code agrega un retraso mejorado de actualización automática de 2 horas para limitar los ataques a la cadena de suministro
Identidad

VS Code agrega un retraso mejorado de actualización automática de 2 horas para limitar los ataques a la cadena de suministro

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 8, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan8 de junio de 2026Cadena de suministro de software/malware

Para abordar las amenazas a la cadena de suministro de software, Microsoft anunció que Visual Studio Code (VS Code) impondrá un retraso de dos horas antes de que las extensiones en el entorno de desarrollo integrado (IDE) se actualicen automáticamente a nuevas versiones.

«Cuando las actualizaciones automáticas están habilitadas, las nuevas versiones se actualizan automáticamente dos horas después de su publicación, lo que proporciona una capa adicional de protección contra versiones problemáticas o potencialmente infractoras», dijo Microsoft.

Esta nueva característica está disponible a partir de VS Code 1.123.

El gigante tecnológico señaló que los usuarios aún tendrán la opción de actualizar instantáneamente la extensión en cualquier momento usando el botón «Actualizar». Si su extensión tiene actualizaciones pendientes, la vista de detalles le indicará por qué aún no se ha actualizado y cuándo se producirá una actualización automática.

Sin embargo, agregó que este retraso de dos horas no se aplica a extensiones de editores confiables como Microsoft, GitHub y OpenAI. Las extensiones de estos editores seguirán actualizándose al instante.

Este desarrollo se produce días después de que RubyGems agregara una función de enfriamiento opcional a Bundler 4.0.13 que retrasa la instalación de versiones de gemas recién publicadas durante un período predefinido.

Específicamente, esta característica permite a los desarrolladores configurar Bundler para introducir retrasos en la instalación basados ​​en el tiempo destinados a reducir la exposición potencial resultante de versiones maliciosas recientemente publicadas.

Durante el año pasado, se agregaron controles de instalación similares a Bun, pnpm, npm y Yarn.

Bun – edad de liberación mínima (Bun 1.3+) npm – edad de liberación mínima (npm v11.10.0+) pnpm – edad de liberación mínima (pnpm 10.16+) Hilado – npmMinimalAgeGate (Yarn Berry 4.10.0+)

Estos cambios se producen en el contexto de un aumento de los incidentes en la cadena de suministro de software dirigidos a diversos ecosistemas que comprometen los sistemas de los desarrolladores y propagan malware a los usuarios intermedios.

Antes de imponer un umbral de edad mínima antes de que se pueda instalar una versión de paquete en particular, los controles defensivos minimizan el período de propagación antes de que un administrador de registro lo marque como malicioso y lo elimine.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenAI sigue trabajando en su “súper aplicación”
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El nuevo modo de bloqueo de ChatGPT limita las herramientas que permiten la fuga de datos

junio 6, 2026

La aplicación gratuita convierte silenciosamente su televisor inteligente en un proxy de web scraping de IA

junio 6, 2026

CISA agrega la falla DoS de SolarWinds Serv-U explotada activamente al catálogo KEV

junio 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

VS Code agrega un retraso mejorado de actualización automática de 2 horas para limitar los ataques a la cadena de suministro

OpenAI sigue trabajando en su “súper aplicación”

TechCrunch Mobility: Dentro de la apuesta de GM por baterías para vehículos eléctricos de 900 millones de dólares

Hackeos, infracciones y demandas de rescate: las peores infracciones de 2026 hasta ahora

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.