GitHub completa la migración a tokens stateless de Apps
Fuente publicada · Incluida
El 02/10, GitHub completó la adopción de tokens de instalación stateless `ghs_APPID_JWT`. Alcance, permisos y expiración de una hora no cambian, pero el token pasa de unos 40 a aproximadamente 520 caracteres; el header temporal de prueba se retirará el 30/11.
Por qué importa
Implicación editorial: trate los tokens como strings opacos y pruebe bases, bóvedas, proxies y headers para evitar truncamiento. Actualice reglas de enmascaramiento y DLP: validadores ligados al formato anterior pueden exponer el nuevo secreto en logs.
GitHub añade comentarios confidenciales a security advisories
Fuente publicada · Incluida
Desde el 02/10, los mantenedores pueden publicar comentarios visibles solo para quienes tienen acceso de escritura al repositorio. Reporteros y colaboradores sin ese acceso no los ven ni reciben avisos; las visualizaciones quedan en el audit log. El estado confidencial no puede cambiarse después.
Por qué importa
Implicación editorial: mantenga investigación y coordinación dentro del advisory sin exponer detalles sensibles al reportero, pero clasifique el contenido antes de publicarlo. La confidencialidad hereda los permisos actuales; revise el acceso de escritura y preserve evidencias para respuesta.
AI Security / MCP / Data Governance · Google Cloud
Gemini Enterprise consulta datos federados mediante MCP
Fuente publicada · Incluida
En preview anunciado el 02/10, conectores para AlloyDB, BigQuery, Cloud SQL y Spanner consultan datos en origen mediante MCP con los permisos del usuario, sin ingestión previa. Google documenta residencia, CMEK y VPC Service Controls; las acciones de escritura habilitadas pueden modificar la fuente.
Por qué importa
Implicación editorial: el límite efectivo es la autorización del usuario, no solo el conector. Separe lectura y escritura, restrinja fuentes con Organization Policy, aplique VPC Service Controls y revise qué conservan conversaciones y resultados antes de habilitar análisis sobre datos sensibles.
npm permite gestionar dist-tags con OIDC de corta duración
Fuente publicada · Incluida
El 30/09, GitHub anunció que las configuraciones de trusted publishing de npm pueden recibir opcionalmente permiso para cambiar dist-tags como `latest`, `next` y `beta` con credenciales OIDC temporales. El permiso está desactivado por defecto en configuraciones nuevas y existentes.
Por qué importa
Implicación editorial: elimine tokens persistentes usados solo para tags, pero habilite el permiso únicamente en workflows que promuevan o reviertan versiones. Proteja entorno, rama e identidad OIDC, porque mover `latest` puede redirigir instalaciones sin publicar un paquete nuevo.
API Gateway protege el descubrimiento MCP con API key
Fuente publicada · Incluida
Desde el 30/09, API Gateway acepta API key, además de JWT, para autenticar `tools/list` en servidores MCP. El descubrimiento sigue sin autenticación por defecto; al configurarlo, la clave se envía en el header `x-api-key`.
Por qué importa
Implicación editorial: proteja el inventario de herramientas, pero no confunda descubrimiento autenticado con autorización de ejecución. `tools/call` hereda la política de la operación subyacente; valide por separado identidad, alcance, cuotas y operaciones destructivas, evitando exponer globalmente herramientas elegibles por accidente.
Apigee hybrid 1.17.1 corrige SSRF y amplía el RBAC del operador
Fuente publicada · Incluida
Publicado el 30/09, Apigee hybrid 1.17.1 corrige una SSRF en `SemanticCacheLookup`, refuerza el sandbox de `JavaCallout` y bloquea llamadas a hostnames internos de Kubernetes. También concede al operador permiso namespaced para gestionar `Endpoints`, incluso sin Cassandra externo.
Por qué importa
Implicación editorial: priorice el parche y compare el Role antes y después del upgrade. Las correcciones reducen rutas conocidas de acceso interno, mientras que crear y modificar `Endpoints` aumenta el impacto de un compromiso del operador; supervise esas acciones y mantenga el alcance en el namespace.
Dependabot incorpora configuración de runner por repositorio
Fuente publicada · Incluida
El 29/09, GitHub permitió que administradores de repositorios privados e internos elijan tipo, label y grupo de runner para actualizaciones de versión y seguridad de Dependabot. Los runners etiquetados pueden acceder a registries privados o entornos especializados; las security configurations todavía no imponen estos ajustes.
Por qué importa
Implicación editorial: trate el runner como parte de la frontera de confianza de la cadena de software. Restrinja egress y credenciales, separe grupos por criticidad y verifique cada repositorio, porque aplicar una security configuration no garantiza el runner previsto.
GitHub sincroniza contexto de negocio externo con repositorios
Fuente publicada · Incluida
En preview público desde el 29/09, external custom properties permite sincronizar desde una CMDB, portal interno u otro sistema datos de propiedad, criticidad, ciclo de vida y cumplimiento. Los valores son de solo lectura en GitHub y pueden orientar filtros y rulesets.
Por qué importa
Implicación editorial: defina el sistema externo como fuente explícita y limite el permiso de la integración, pero supervise retrasos, valores ausentes y fallos de sincronización. Rulesets basados en metadatos obsoletos pueden aplicar controles al alcance equivocado.
En preview desde el 29/09, API Gateway admite respuestas incrementales, SSE, WebSockets y gRPC bidireccional. El modo queda fijado al crear el gateway y no puede cambiarse; los gateways con Model Router habilitan streaming automáticamente.
Por qué importa
Implicación editorial: las conexiones largas cambian límites de timeout, coste y observabilidad. Verifique el modo efectivo, autentique también al consumidor —no solo al backend—, aplique cuotas y pruebe interrupción, contenido parcial y registros sin asumir que los controles para respuestas almacenadas cubren el stream.
Cloud Security / Application Integration · Google Cloud
Google divulga tres vulnerabilidades en Application Integration
Fuente publicada · Incluida
El 28/09, Google publicó los boletines GCP-2026-064, 065 y 066: autorización incorrecta y deserialización fueron clasificadas como críticas; confused deputy en Email Task, como alta. Según el proveedor, las correcciones se aplicaron en junio y no se requiere acción del cliente.
Por qué importa
Implicación editorial: aun sin parche del cliente, revise quién puede crear tareas e integraciones, conserve logs anteriores a la corrección y confirme si se usaron identidades privilegiadas de forma inesperada. Corregir el servicio no demuestra ausencia de explotación.
Cloud Asset Inventory ahora inventaría proveedores de identidad de agentes
Fuente publicada · Incluida
Desde el 28/09, Cloud Asset Inventory expone recursos `agentidentity.googleapis.com/AuthProvider` mediante APIs de exportación, historial, feed, consulta y búsqueda de recursos y políticas IAM.
Por qué importa
Implicación editorial: incorpore los proveedores de identidad de agentes al inventario continuo y relacione cada recurso con responsable, política, alcance y fecha de cambio. La nueva visibilidad no sustituye controles de autorización ni prueba que todas las credenciales estén cubiertas.
Cloud SQL retira el permiso de exportación de los roles de visualización
Fuente publicada · Incluida
El 28/09, Google eliminó `cloudsql.instances.export` de Cloud SQL Viewer, Basic Reader y Basic Viewer para MySQL, PostgreSQL y SQL Server. Los flujos que aún necesiten exportar deben usar Cloud SQL Editor o un rol personalizado con permiso explícito.
Por qué importa
Implicación editorial: identifique jobs, cuentas de servicio y rutinas de recuperación que dependían del acceso heredado antes de ampliar roles. Prefiera un rol personalizado mínimo y supervise `instances.export` como acceso a datos con potencial de exfiltración.
Copilot tendrá una política predeterminada para funciones sin configurar
Fuente publicada · Incluida
Anunciada el 24/09, la política entra en vigor el 22/10/2026 para funciones elegibles de disponibilidad general. Respeta decisiones explícitas; los previews siguen requiriendo aceptación.
Por qué importa
Implicación editorial: inventaríe configuraciones pendientes y registre la decisión administrativa antes de la vigencia. Incluya servidores MCP y code review en la evaluación de acceso.
GitHub Enterprise permite exportar el inventario de credenciales
Fuente publicada · Incluida
Desde el 21/09/2026, Enterprise Cloud ofrece exportación CSV y una API paginada para inventariar credenciales. Requiere ser propietario o tener el permiso View enterprise credentials.
Por qué importa
Implicación editorial: correlacione metadatos con logs de auditoría para investigar accesos y priorizar revocaciones. Proteja el inventario exportado; listar credenciales no implica revocarlas automáticamente.
Google expone la gestión de API keys mediante un servidor MCP remoto
Fuente publicada · Incluida
En preview, el servidor MCP remoto de API Keys API permite que aplicaciones de IA listen, inspeccionen, creen, restrinjan, actualicen, eliminen, restauren y localicen claves. Una herramienta también puede recuperar el valor secreto de la API key, que la documentación clasifica como altamente sensible.
Por qué importa
Implicación editorial: este endpoint MCP debe tratarse como un plano de control privilegiado, no como contexto común del agente. Separe identidades de lectura, modificación y acceso al secreto; niegue por defecto la recuperación del valor; exija aprobación para cambios; y registre argumentos y resultados sin conservar la clave en logs ni en la memoria del modelo.
Agentic Autofix reutiliza patrones mediante Copilot Memory
Fuente publicada · Incluida
Según GitHub, cuando Copilot Memory está habilitado, Agentic Autofix consulta memorias para obtener contexto al resolver alertas de seguridad y puede guardar el patrón de la corrección para uso futuro. Esas memorias también pueden orientar otras funciones, como code review y el agente en la nube; ambas capacidades están en preview público.
Por qué importa
Implicación editorial: la memoria amplía la frontera de confianza entre correcciones y funciones. Defina alcance por repositorio, retención y quién puede escribir o consumir memorias; protéjase contra contexto envenenado; y mantenga revisión, pruebas y rollback para cada parche. Un patrón que funcionó antes no debe convertirse en una excepción universal de seguridad.
GitHub valida dentro del producto las políticas gestionadas de Copilot
Fuente publicada · Incluida
GitHub añadió un validador que detecta JSON mal formado, configuraciones no compatibles, mapeos de equipos inválidos y otros errores que pueden impedir la aplicación de políticas gestionadas de Copilot. El resultado identifica el archivo y la ruta JSON afectados en archivos de configuración y mapeo.
Por qué importa
Implicación editorial: el validador reduce fallos silenciosos de configuración, pero no demuestra que la política sea efectiva en todos los endpoints. Trate los archivos como código, con revisión y protección de ramas; pruebe escenarios negativos y el comportamiento real del cliente; y monitorice divergencias entre la configuración aceptada y la aplicación observada.
CodeQL 2.27.1 amplía modelos de flujo y soporte de lenguajes
Fuente publicada · Incluida
GitHub publicó CodeQL 2.27.1 con soporte para Kotlin 2.4.20, nuevos modelos de flujo de datos para C/C++, Go y Rust y mejor reconocimiento de rutas Fastify en JavaScript/TypeScript. La versión también ajusta consultas de seguridad para C#, C/C++ y workflows de GitHub Actions.
Por qué importa
Implicación editorial: gestionar la versión del motor SAST como una dependencia controlada del pipeline. Antes del despliegue amplio, comparar el nuevo baseline, investigar alertas añadidas o eliminadas y verificar si modelos más precisos cambian excepciones existentes; un resultado limpio no prueba que no haya vulnerabilidades.
GitHub añade prueba de presencia a acciones de alto impacto
Fuente publicada · Incluida
En preview público, GitHub Enterprise Cloud puede exigir reautenticación interactiva o MFA antes de crear tokens, cambiar webhooks, modificar configuraciones de seguridad o ver códigos de recuperación. El alcance inicial se limita a empresas EMU con Microsoft Entra ID mediante SAML u OIDC, y la validación dura dos horas en la sesión del navegador.
Por qué importa
Implicación editorial: una credencial y una sesión válidas dejan de ser evidencia suficiente para operaciones críticas. El despliegue debe mapear acciones de alto impacto, combinar MFA con políticas de dispositivo y riesgo en el IdP, probar cuentas de emergencia y conservar la trazabilidad del desafío, la decisión y la acción.
Apigee hybrid 1.15.8 refuerza tokens, JSON y protección de IA
Fuente publicada · Incluida
Google lanzó Apigee hybrid 1.15.8 con correcciones para revocación de refresh tokens JWT, desincronización de respuestas HTTP 103, JavaCallout y SSRF en políticas de protección de IA. La versión también permite rechazar claves JSON duplicadas y actualiza componentes con correcciones de seguridad.
Por qué importa
Implicación editorial: es un hecho nuevo en la rama 1.15 que complementa la noticia anterior sobre 1.16.10. Los equipos deben confirmar la rama soportada y probar revocación, respuestas intermedias, JSON ambiguo y destinos accesibles por políticas de IA antes y después del parche, sin asumir equivalencia entre ramas.
GitHub lanzó en preview público el sandbox local de la aplicación Copilot. La política puede limitar carpetas, red y credenciales por proyecto; si el sistema operativo no puede aplicarla, la sesión falla en lugar de iniciarse sin aislamiento. La función está desactivada por defecto y se aplica a sesiones nuevas o reiniciadas.
Por qué importa
Implicación editorial: habilitar y probar una política mínima por repositorio, permitiendo solo los directorios, destinos de red y credenciales necesarios. El sandbox reduce el radio de impacto de comandos imprevistos, pero no sustituye la revisión de código, la protección de secretos ni la aprobación de acciones sensibles.
Google Cloud anunció en preview público conectores de API hub para AWS API Gateway y Azure API Management, con descubrimiento automático, sincronización completa cada seis horas y eventos opcionales casi en tiempo real. En la misma fecha, los vínculos entre especificaciones, operaciones, despliegues y revisiones del gateway llegaron a disponibilidad general.
Por qué importa
Implicación editorial: un catálogo central no es un control de acceso. La arquitectura debe aplicar mínimo privilegio a las credenciales de los conectores, validar la eliminación de API huérfanas, asignar responsables y vigilar retrasos o fallos en la ruta de eventos para evitar divergencias silenciosas.
Cloud EKM incorpora migración del acceso a claves externas
Fuente publicada · Incluida
En preview, Cloud EKM permite crear nuevas versiones alternando entre la protección EXTERNAL y EXTERNAL_VPC y cambiar el nivel de versiones externas existentes. Google afirma que la migración conserva el material de clave y puede realizarse sin indisponibilidad ni reconfiguración de aplicaciones.
Por qué importa
Implicación editorial: tratar la continuidad anunciada por el proveedor como una hipótesis que debe validarse. Antes del cambio, probar conectividad y fallo cerrado, preservar el doble control y la auditoría, medir latencia y documentar la reversión para no debilitar la gobernanza ni la recuperación.
Model Armor actualiza filtros y programa el retiro de versiones
Fuente publicada · Incluida
Google Cloud definió el filtro v4 como Latest y promovió v3 a Stable en la mayoría de las regiones; v1 y v2 pasan a Legacy y su retiro está previsto para el 17/12/2026, con las excepciones regionales indicadas por el proveedor.
Por qué importa
Implicación editorial: inventariar plantillas fijadas en versiones antiguas, probar falsos positivos y negativos con v3/v4 y planificar la migración antes del retiro, sin tratar el alias Latest como un cambio sin riesgo.
Apigee hybrid 1.16.10 corrige fallos de SAML, OAuth y SSRF
Fuente publicada · Incluida
Las notas de Google del 17/09 registran correcciones en ValidateSAMLAssertion, bloqueo de SSRF hacia direcciones link-local y refuerzo de políticas OAuthV2, además de actualizaciones de seguridad en componentes de Apigee hybrid.
Por qué importa
Implicación editorial: confirmar la versión desplegada, priorizar la actualización según exposición y soporte, y repetir pruebas de aserciones SAML, parámetros OAuth y salidas de scripts después del cambio.
Google anunció políticas de sesión por grupos y aplicaciones, gestionadas mediante Terraform, gcloud y API. La administración en Cloud Console está en preview.
Por qué importa
Decisión de arquitectura: evaluar la reautenticación privilegiada y probar efectos en integraciones OAuth.