Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Google»Google presenta el proyecto OSS Rebuild para proteger software de código abierto contra ataques
    Google

    Google presenta el proyecto OSS Rebuild para proteger software de código abierto contra ataques

    Rene FragaRene Fraga22/07/2025
    Google Office 1 1024x680

    Google anunció el lanzamiento de OSS Rebuild, una nueva iniciativa enfocada en la seguridad de software de código abierto.

    El proyecto tiene como objetivo detectar ataques en la cadena de suministro digital, verificando de forma independiente si los paquetes publicados en repositorios populares realmente corresponden a lo que fue originalmente creado por los desarrolladores.

    Inicialmente, el enfoque estará en los paquetes disponibles en los repositorios PyPI (Python), npm (JavaScript/TypeScript) y Crates.io (Rust).

    AVvXsEjfsIwZQ4rw9fIh98NeN LIDA02i6bu13nW4MHLQtGXCLKxdCQU3IMNCoy2eYlVrnTE3ntDMAwVgplosBHL ElPhAQNh1kBN3Hgz6QPq0mFcSIPlVC PUqrsnF9 S6nNRg2j6DIfrDqLGt33Futda6HmSletctGX72E7d4 S TQ7g DNvZPtKIboF9esHb

    La tecnología detrás de OSS Rebuild funciona de forma automatizada. El sistema recrea entornos de compilación estandarizados para reconstruir los paquetes de software y comparar los resultados con las versiones disponibles públicamente.

    En caso de haber divergencias, esto puede indicar la presencia de código malicioso, manipulaciones en el entorno o backdoors ocultos.

    El sistema también emite un tipo de «certificado de origen» llamado SLSA Provenance, garantizando más transparencia y confiabilidad al proceso.

    El proyecto fue creado como respuesta a ataques reales ocurridos en los últimos años, como los casos del paquete solana/webjs (2024), del repositorio tj-actions/changed-files (2025) y de la biblioteca xz-utils (2024), que llamaron la atención de la comunidad por comprometer la seguridad de miles de sistemas.

    Según Google, la presencia de componentes de código abierto ya representa 77% de los software modernos, lo que refuerza la necesidad de mecanismos de verificación más robustos.

    OSS Rebuild aprovecha la infraestructura que ya es utilizada por otros proyectos de seguridad de Google, como OSS-Fuzz, conocido por detectar fallos de memoria en software abierto.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google presenta protocolo abierto para compras realizadas por agentes de IA

    21/09/2025

    Google adopta un modelo de riesgo para actualizar Android y promete una protección más eficiente

    16/09/2025

    VaultGemma: Google apuesta por IA de código abierto que no memoriza información personal

    16/09/2025

    Alphabet alcanza un valor histórico de 3 billones de dólares en el mercado

    16/09/2025

    DeepMind: «Aprender a aprender» es la clave para el futuro de la IA

    12/09/2025

    Google mejora Gemini con respuestas en tiempo real en Android

    12/09/2025

    Deja un comentarioCancelar respuesta

    Google presenta protocolo abierto para compras realizadas por agentes de IA

    21/09/2025

    Startup de exlíderes de seguridad de Google que quiere convertir el phishing en cosa del pasado

    21/09/2025

    Google libera Gemini en Chrome y anuncia navegación inteligente con IA

    21/09/2025

    Google adopta un modelo de riesgo para actualizar Android y promete una protección más eficiente

    16/09/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.