Todas las noticias
Seguridad Mundo

GitHub añade una comprobación para las acciones sensibles.

Algunas empresas pueden exigir un nuevo inicio de sesión o autenticación multifactor antes de crear tokens o cambiar ajustes de seguridad.

Fuente

Qué ha pasado

GitHub ha abierto una vista previa pública de Proof of Presence para ciertos clientes de Enterprise Cloud. Si se activa, remite al usuario al proveedor de identidad de su empresa para volver a autenticarse antes de acciones importantes, como crear un token, editar webhooks o cambiar la configuración de seguridad de una organización.

SIGNAL / Análisis SIGNAL

Qué cambia para ti

En una empresa apta, una sesión de navegador robada puede dejar de ser suficiente para hacer esos cambios. Los administradores pueden exigir un nuevo inicio de sesión o una comprobación multifactor según la política de su proveedor de identidad.

Qué debes tener en cuenta

Es una vista previa pública, no una protección predeterminada para todas las cuentas de GitHub. Según GitHub, por ahora se limita a empresas Enterprise Managed Users en github.com o GHEC-DR con Microsoft Entra ID para SSO mediante SAML u OIDC. Una comprobación correcta dura la sesión de dos horas; la protección de fusiones de pull requests aún está prevista, no disponible.

Qué puedes hacer

Si administras una empresa apta, revisa el ajuste Proof of Presence y la política de autenticación de Entra ID antes de activarlo. Los demás usuarios no deben asumir que esta vista previa protege su cuenta.

Fuente

github.blog

Vista previa pública. Una afirmación del fabricante no es una prueba independiente.

No hay correcciones registradas para este artículo.

Avisar de un error