HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Популярные теги GitHub Actions перенаправлены на поддельный коммит для кражи учетных данных CI/CD
  #1  
Старый 20.05.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 145
С нами: 1632

Репутация: 0
По умолчанию Популярные теги GitHub Actions перенаправлены на поддельный коммит для кражи учетных данных CI/CD



В очередной атаке на цепочку поставок программного обеспечения злоумышленники скомпрометировали популярный рабочий процесс GitHub Actions под названием actions-cool/issues-helper. В результате этого была запущена вредоносная программа, которая собирает чувствительные учетные данные и передает их на сервер, контролируемый атакующими.

Все существующие теги в репозитории были перенаправлены на поддельный коммит, который не отображается в обычной истории коммитов данного действия. Это означает, что пользователи, использующие эти теги, могут не подозревать о наличии угрозы и продолжать применять уязвимый код в своих проектах.

Злоумышленники использовали эту уязвимость для извлечения учетных данных CI/CD, что может привести к серьезным последствиям для компаний и организаций, использующих данный инструмент. Учитывая широкое распространение GitHub Actions в процессе разработки, такие атаки представляют собой значительную угрозу для безопасности программного обеспечения.

Эксперты по кибербезопасности рекомендуют разработчикам быть особенно осторожными при использовании сторонних действий и регулярно проверять свои зависимости на наличие возможных уязвимостей. Необходимо также следить за обновлениями репозиториев и отзывами сообщества о безопасности используемых инструментов.

Данная атака подчеркивает важность соблюдения мер безопасности и внимательного отношения к любым изменениям в коде, особенно если речь идет о публичных репозиториях. Разработчикам следует применять дополнительные меры по защите своих систем и учетных данных, чтобы минимизировать риски в будущем.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...