Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок

Эксперты обнаружили в GitHub Actions каскадную атаку на цепочку поставок

Исследователи считают, что к недавней компрометации пакета tj-actions/changed-files привела каскадная атака на цепочку поставок, начавшаяся со взлома GitHub Action reviewdog/action-setup@v1....

20.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в NixpkgsУязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториевКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториев Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Атака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториевАтака на популярный обработчик GitHub Actions привела к раскрытию секретов 218 репозиториев Специалисты пришли к выводу, что каскадная атака на цепочку поставок в GitHub Actions, связанная со взломом tj-actions/changed-files и reviewdog/acti ...

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиторияхКомпрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автома ...

Роботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставокРоботы, дроны и ИИ: как технологии могут улучшить глобальную цепочку поставок В мире, где скорость и удобство имеют первостепенное значение для клиентов, поставщики логистических услуг обращаются к новым технологиям, таким как ...

Apple стала первой компанией, которая сформировала полноценную цепочку поставок чипов в СШАApple стала первой компанией, которая сформировала полноценную цепочку поставок чипов в США Apple объявила о том, что она стала первой компанией в США, которая сформировала полноценную сквозную цепочку поставок чипов в стране. Фото Apple Это ...

Удар по импортёрам и экспортёрам! Как планы США по штрафам на грузовые суда изменят цепочку поставок в миреУдар по импортёрам и экспортёрам! Как планы США по штрафам на грузовые суда изменят цепочку поставок в мире Океанский перевозчик Atlantic Container Line предупреждает, что штрафы, которые правительство США планирует наложить на грузовые суда китайского прои ...

Восстающий лев: эксперты оценили атаку на ядерные объекты и руководство Ирана«Восстающий лев»: эксперты оценили атаку на ядерные объекты и руководство Ирана Израиль поразил объект Натанз, убил командира КСИР, ряд высших офицеров и физиков-ядерщиков ...