В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90779
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В ходе атаки GhostAction скомпрометировано 817 репозиториев на GitHub

Сообщение [Ботя] » Вчера, 13:30

Исследователи из компании GitGuardian выявили массовую атаку на пользователей GitHub, в ходе которой был получен контроль над 327 учётными записями и осуществлена подстановка вредоносного обработчика Github Action в 817 репозиториев. Атака привела к утечке 3325 секретов, используемых в системах непрерывной интеграции и передаваемых через переменные окружения, включая токены доступа к PyPI, GitHub, NPM, DockerHub и различным облачным хранилищам.

Подробнее...

Ответить

Вернуться в «Новости *nix»