Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Google»Google presenta el proyecto OSS Rebuild para proteger software de código abierto contra ataques
    Google

    Google presenta el proyecto OSS Rebuild para proteger software de código abierto contra ataques

    Rene FragaRene Fraga22/07/2025

    Google anunció el lanzamiento de OSS Rebuild, una nueva iniciativa enfocada en la seguridad de software de código abierto.

    El proyecto tiene como objetivo detectar ataques en la cadena de suministro digital, verificando de forma independiente si los paquetes publicados en repositorios populares realmente corresponden a lo que fue originalmente creado por los desarrolladores.

    Inicialmente, el enfoque estará en los paquetes disponibles en los repositorios PyPI (Python), npm (JavaScript/TypeScript) y Crates.io (Rust).

    La tecnología detrás de OSS Rebuild funciona de forma automatizada. El sistema recrea entornos de compilación estandarizados para reconstruir los paquetes de software y comparar los resultados con las versiones disponibles públicamente.

    En caso de haber divergencias, esto puede indicar la presencia de código malicioso, manipulaciones en el entorno o backdoors ocultos.

    El sistema también emite un tipo de «certificado de origen» llamado SLSA Provenance, garantizando más transparencia y confiabilidad al proceso.

    El proyecto fue creado como respuesta a ataques reales ocurridos en los últimos años, como los casos del paquete solana/webjs (2024), del repositorio tj-actions/changed-files (2025) y de la biblioteca xz-utils (2024), que llamaron la atención de la comunidad por comprometer la seguridad de miles de sistemas.

    Según Google, la presencia de componentes de código abierto ya representa 77% de los software modernos, lo que refuerza la necesidad de mecanismos de verificación más robustos.

    OSS Rebuild aprovecha la infraestructura que ya es utilizada por otros proyectos de seguridad de Google, como OSS-Fuzz, conocido por detectar fallos de memoria en software abierto.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google quiere centros de datos alimentados por reactores de sales fundidas para 2030

    21/08/2025

    Google lanza un agente de IA que solo realiza reservas en restaurantes, pero cuesta 250 USD al mes

    21/08/2025

    Waze lleva a los conductores por el Camino de Baldosas Amarillas con una experiencia inspirada en El Mago de Oz

    21/08/2025

    Google revela cuánta energía consume cada pregunta hecha a Gemini

    21/08/2025

    Google Pixel 10: cuando el espectáculo de celebridades opaca a la tecnología

    21/08/2025

    Google presenta entrenador personal de salud con IA en Fitbit

    21/08/2025

    Deja un comentarioCancelar respuesta

    Google quiere centros de datos alimentados por reactores de sales fundidas para 2030

    21/08/2025

    Google: la protección IP68 no es para siempre en los teléfonos Pixel

    21/08/2025

    Google lanza un agente de IA que solo realiza reservas en restaurantes, pero cuesta 250 USD al mes

    21/08/2025

    Google expande Gemini Live: el asistente de IA ahora muestra lo que dice e interactúa con tus apps

    21/08/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.