Kaldata | 18.03.2025 06:45:09 | 22

23 000 компании са изложени на риск: зловреден код в GitHub Actions краде паролите


Хакери са модифицирали tj-actions/changed-files, за да копират идентификационните данни от паметта на сървъра. Програмното осигуряване с отворен код, използвано от повече от 23 000 организации, бе компрометирано със зловреден код, който краде идентификационните данни. Хакерите са получили неоторизиран достъп до акаунта на един от поддръжниците на проекта, което е довело до мащабна атака срещу веригата […]

Прочети цялата публикация