23 000 компании са изложени на риск: зловреден код в GitHub Actions краде паролите

Хакери са модифицирали tj-actions/changed-files, за да копират идентификационните данни от паметта на сървъра. Програмното осигуряване с отворен код, използвано от повече от 23 000 организации, бе компрометирано със зловреден код, който краде идентификационните данни. Хакерите са получили неоторизиран достъп до акаунта на един от поддръжниците на проекта, което е довело до мащабна атака срещу веригата […]
Прочети цялата публикация