XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLCyber

Złośliwe workflowy GitHub Actions kradną dane z dziesiątek tysięcy repozytoriów

Kampania GhostAction wykorzystuje przejęte konta popularnych maintainerów do wprowadzania złośliwych workflowów, które kradną klucze API i tokeny CI/CD.

Trwa masowa kampania typu supply chain o nazwie GhostAction, która uderza w ekosystem GitHub. Atakujący przejmują konta wpływowych twórców open-source, najprawdopodobniej poprzez wycieki tokenów dostępowych (PAT) z logów infostealerów. Następnie wstrzykują do repozytoriów złośliwe pliki konfiguracyjne GitHub Actions, podszywając się pod narzędzia do audytu bezpieczeństwa.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.