31/07/2026
🚨 Atención Arquitectos Cloud y equipos DevOps: El cambio obligatorio de seguridad en GitHub Actions para despliegues en AWS ya está activo. ¿Están sus pipelines preparados?
Desde el pasado 15 de julio, GitHub modificó la forma en que estructuran los claims de OIDC para nuevos repositorios.
❗El problema: Antes, validábamos la política de confianza (Trust Policy) en AWS usando la ruta de texto (repo:mi-organizacion/mi-repo:*). Esto abría la puerta a vulnerabilidades de "Repo-jacking": si tu empresa cambiaba el nombre de su organización en GitHub (o el nombre del repo), un atacante podía registrar el nombre antiguo, crear un repo idéntico y secuestrar tu rol de IAM en AWS.
✅ La nueva solución obligatoria: Ahora, se exige el uso de Sujetos Inmutables. AWS validará el acceso utilizando los identificadores numéricos únicos (owner_id y repo_id), garantizando que la conexión sea permanente y segura, sin importar si el repo cambia de nombre.
En el nuevo video de nuestro canal, te muestra paso a paso en la consola de AWS cómo actualizar tu Identity Provider y armar la nueva Trust Policy en formato JSON para que tus despliegues no se rompan.
👉 Aquí Tienen el enlace al video: https://www.youtube.com/watch?v=n1U5CYfhQ8k&t=284s
¿Ya actualizaron sus políticas OIDC en sus equipos o siguen usando el formato antiguo? Los leemos. 👇
Desde el 15 de julio de 2026, GitHub Actions introdujo un cambio cr...