{"id":1110,"date":"2026-06-08T07:30:32","date_gmt":"2026-06-08T07:30:32","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/08\/vs-code-agrega-un-retraso-de-actualizacion-automatica-de-extension-de-2-horas-para-limitar-los-ataques-a-la-cadena-de-suministro\/"},"modified":"2026-06-08T07:30:32","modified_gmt":"2026-06-08T07:30:32","slug":"vs-code-agrega-un-retraso-de-actualizacion-automatica-de-extension-de-2-horas-para-limitar-los-ataques-a-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/08\/vs-code-agrega-un-retraso-de-actualizacion-automatica-de-extension-de-2-horas-para-limitar-los-ataques-a-la-cadena-de-suministro\/","title":{"rendered":"VS Code agrega un retraso de actualizaci\u00f3n autom\u00e1tica de extensi\u00f3n de 2 horas para limitar los ataques a la cadena de suministro"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft ha anunciado que Visual Studio Code (VS Code) aplicar\u00e1 un retraso de dos horas antes de que las extensiones para el entorno de desarrollo integrado (IDE) se actualicen autom\u00e1ticamente a una versi\u00f3n m\u00e1s nueva en un intento de abordar las amenazas a la cadena de suministro de software.<\/p>\n<p>\u00abCuando las actualizaciones autom\u00e1ticas est\u00e1n habilitadas, las nuevas versiones se actualizan autom\u00e1ticamente dos horas despu\u00e9s de su publicaci\u00f3n, agregando una capa adicional de protecci\u00f3n contra versiones problem\u00e1ticas o potencialmente comprometidas\u00bb, Microsoft <a href=\"https:\/\/code.visualstudio.com\/updates\/v1_123#_delayed-extension-autoupdates\">dicho<\/a>.<\/p>\n<p>La nueva funci\u00f3n est\u00e1 disponible a partir de VS Code 1.123.<\/p>\n<p>El gigante tecnol\u00f3gico se\u00f1al\u00f3 que los usuarios a\u00fan tienen la opci\u00f3n de actualizar cualquier extensi\u00f3n inmediatamente en cualquier momento usando el bot\u00f3n \u00abActualizar\u00bb. Cuando las extensiones tienen actualizaciones pendientes, un motivo por el cual a\u00fan no se han actualizado estar\u00e1 disponible en la vista de detalles, junto con cu\u00e1ndo se realizar\u00e1 la actualizaci\u00f3n autom\u00e1tica.<\/p>\n<p>Dicho esto, este retraso de dos horas no se aplica a extensiones de editores confiables como Microsoft, GitHub y OpenAI, agreg\u00f3. Las extensiones de dichos editores seguir\u00e1n actualiz\u00e1ndose inmediatamente.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/vpn-threat-report-m\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhFlTC7RrRZGiFAgASS0noWSL0qsQGFVp8-Hvuw9yp3X3VKRuTcb5SsPX09wJzrdIM6pu1_5lS4EeZp7Sx4iYBpNJkrGnpr08yyaS1HQ5_5TxaCsP6O0OtHNuOkesn6CbNjao1GPulCJk-uljYMSfMZfBYNrngpe669t7jlRn1FqiEnXhsFD1WVkpaYIVgh\/s728-e100\/ai-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de que RubyGems agregara una funci\u00f3n de enfriamiento opcional a Bundler 4.0.13 que retrasa la instalaci\u00f3n de versiones de gemas reci\u00e9n publicadas durante un per\u00edodo predefinido.<\/p>\n<p>Espec\u00edficamente, la funci\u00f3n permite a los desarrolladores configurar Bundler para introducir un retraso de instalaci\u00f3n basado en el tiempo con el objetivo de reducir la exposici\u00f3n potencial que surge de las versiones maliciosas recientemente publicadas.<\/p>\n<p>Durante el a\u00f1o pasado, tambi\u00e9n se agregaron controles de instalaci\u00f3n similares a Bun, pnpm, npm y Yarn.<\/p>\n<ul>\n<li><a href=\"https:\/\/bun.com\/blog\/bun-v1.3\">Bollo<\/a> \u2013 edad m\u00ednima de liberaci\u00f3n (Bun 1.3+)<\/li>\n<li><a href=\"https:\/\/docs.npmjs.com\/cli\/v11\/using-npm\/config#min-release-age\">mpn<\/a> \u2013 edad m\u00ednima de lanzamiento (npm v11.10.0+)<\/li>\n<li><a href=\"https:\/\/pnpm.io\/blog\/releases\/10.16\">pnpm<\/a> \u2013 edad m\u00ednima de liberaci\u00f3n (pnpm 10.16+)<\/li>\n<li><a href=\"https:\/\/github.com\/yarnpkg\/berry\/releases\/tag\/%40yarnpkg%2Fcli%2F4.10.0\">Hilo<\/a> \u2013 npmMinimalAgeGate (Yarn Berry 4.10.0+)<\/li>\n<\/ul>\n<p>Estos cambios llegan en el contexto de un aumento en los incidentes en la cadena de suministro de software que tienen como objetivo varios ecosistemas para violar los sistemas de los desarrolladores y propagar malware a los usuarios intermedios.<\/p>\n<p>Antes de imponer un umbral de edad m\u00ednima antes de que se pueda instalar una versi\u00f3n de paquete en particular, el control defensivo minimiza la ventana durante la cual se propaga antes de que los mantenedores del registro lo marquen como malicioso y lo eliminen.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha anunciado que Visual Studio Code (VS Code) aplicar\u00e1 un retraso de dos horas antes de que las extensiones para el entorno de desarrollo integrado (IDE) se actualicen autom\u00e1ticamente a una versi\u00f3n m\u00e1s nueva en un intento de abordar las amenazas a la cadena de suministro de software. \u00abCuando las actualizaciones autom\u00e1ticas est\u00e1n habilitadas, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1058,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[109,405,233,1195,249,1046,621,737,1445,52,36,2959,250],"class_list":["post-1110","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-actualizacion","tag-agrega","tag-ataques","tag-automatica","tag-cadena","tag-code","tag-extension","tag-horas","tag-limitar","tag-los","tag-para","tag-retraso","tag-suministro"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1110"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1110\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1058"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}