Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях

Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автоматически запускать сценарии сборки и тестирования кодовых баз при срабатывании определённых событий, таких как поступление push-запроса, создание релизов, открытие/закрытие issue и открытие/закрытие pull-запросов. Обработчик changed-files использовался в 23 тысячах репозиториях, применяющих GitHub Actions в инфраструктуре непрерывной интеграции, для отслеживания изменения файлов и каталогов....
15.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

В 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиторияхВ 2024 году GitHub выявил 39 млн утечек ключей и паролей в репозиториях Компания GitHub опубликовала статистику о выявленных в 2024 году утечках конфиденциальных данных, таких как ключи шифрования, пароли к СУБД и токены ...

Инциденты с безопасностью в репозиториях PyPI и crates.ioИнциденты с безопасностью в репозиториях PyPI и crates.io Разработчики репозитория Python-пакетов PyPI (Python Package Index) сообщили о выявлении проблемы с безопасностью в реализации функции "Organization ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

Lazarus Group Hack Crypto Developers, создавая бэкдоры в репозиториях NPMLazarus Group Hack Crypto Developers, создавая бэкдоры в репозиториях NPM Lazarus Group, хакеры из Северной Кореи, создали новую кампанию, нацеленную на разработчиков криптографии через репозитории NPM. Они представили 6 ре ...

В Раде заявили о 400 тысячах бежавших из ВСУ военныхВ Раде заявили о 400 тысячах бежавших из ВСУ военных Депутат Верховной рады Анна Скороход заявила о фиксации почти 400 тысяч случаев самовольного оставления части (СОЧ) в рядах Вооруженных сил Украины. ...

Залужный заявил о 50 тысячах ликвидированных бойцов ВСУЗалужный заявил о 50 тысячах ликвидированных бойцов ВСУ Экс-главком ВСУ, украинский посол в Великобритании Валерий Залужный заявил, что Киев за время боевых действий потерял 50 тыс. военных погибшими. ...

Памфилова рассказала о тысячах хакерских атак на инфраструктуру ЦИКПамфилова рассказала о тысячах хакерских атак на инфраструктуру ЦИК На интернет-портал Центральной избирательной комиссии (ЦИК) с момента начала Единого дня голосования было совершено более 130 тысяч хакерских атак. О ...