Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90181
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Компрометация GitHub Actions-обработчика changed-files, применяемого в 23 тысячах репозиториях

Сообщение [Ботя] » 15 мар 2025, 19:30

Выявлена подстановка вредоносного изменения в репозиторий проекта changed-files, развивающего обработчик к системе GitHub Actions, позволяющей автоматически запускать сценарии сборки и тестирования кодовых баз при срабатывании определённых событий, таких как поступление push-запроса, создание релизов, открытие/закрытие issue и открытие/закрытие pull-запросов. Обработчик changed-files использовался в 23 тысячах репозиториях, применяющих GitHub Actions в инфраструктуре непрерывной интеграции, для отслеживания изменения файлов и каталогов.

Подробнее...

Ответить

Вернуться в «Новости *nix»