Рубрики
На повестке дня

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев

Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/action-setup@v1, затронула лишь 218 репозиториев из 23 000, использующих tj-actions/changed-files. При этом основной целью злоумышленников эксперты называют криптобиржу Coinbase.

Рубрики
ИТ

Легальная платформа, нелегальные цели: GitHub в арсенале хакеров Albabat

Под ударом вымогателей оказались сразу три операционные системы.

Рубрики
ИТ

План А — криптокошельки, план Б — массовый взлом: атака на GitHub Actions

Всего за 20 минут злоумышленники превратили точечный удар в масштабное заражение.

Рубрики
ИТ

11% из 100%: реальный масштаб атаки на GitHub оказался меньше прогнозов

Тысячи репозиториев, но единицы реальных угроз.

Рубрики
Технологии

Цепочка поставок GitHub заражена: секреты компаний в опасности

Критическая уязвимость в популярном инструменте автоматизации GitHub Actions поставила под угрозу тысячи проектов.

Рубрики
На повестке дня

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок

Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома GitHub Action reviewdog/action-setup@v1.

Рубрики
ИТ

Тег v1: нулевой пациент атаки на цепочку поставок GitHub

Специалисты восстановили полный таймлайн взлома GitHub.

Рубрики
На повестке дня

Взломан популярный обработчик GitHub Action, использующийся в 23 000 репозиториев

Обнаружена компрометация пакета tj-actions/changed-files, который является частью tj-actions. Это один из многочисленных GitHub Actions на одноименной платформе, предоставляющей бесплатную систему CI/CD для публичных репозиториев. Обработчик changed files использовался в 23 000 организаций и недавно получил обновление для кражи конфиденциальных данных.

Рубрики
ИТ

23 000 компаний под ударом: вредоносный код в GitHub Actions похищает пароли

Хакеры модифицировали tj-actions/changed-files, чтобы копировать учетные данные из памяти серверов.

Рубрики
ИТ

OAuth-ловушка: разработчики массово теряют контроль над своими GitHub-репозиториями

Фишинговая кампания поразила более 12 000 проектов за считанные дни.