重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 🚀 GitHub Acti...
开源项目中的GitHub Actions安全隐患:MITRE与Splunk揭露关键漏洞
更多全球网络安全资讯尽在邑安全一项全面的安全调查揭示了主要开源存储库(包括由 MITRE 和 Splunk 等知名组织维护的 GitHub Actions 工作流)中的广泛漏洞。这一发现凸显了不安全的...
UBS确认供应商遭勒索攻击,13万员工数据泄露;开源项目GitHub Actions配置不当或导致供应链攻击和敏感凭证泄露|牛览
新闻速览•《星巴克》《海南航空》等64款移动应用违规收集个人信息被通报•黑客论坛上的"WormGPT"实为商业AI模型的未审查版本•UBS确认供应商遭勒索攻击,13万员工数据泄露•Asana MCP ...
GitHub Actions 供应链攻击因受陷的 SpotBugs 令牌引起
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
GitHub Actions 供应链攻击剖析
近日,一场针对 GitHub Actions 的供应链攻击事件浮出水面,威胁行动者利用两个流行的 GitHub Action:"tj-actions/changed-files" (CVE-2024-...
Coinbase 最初成为 GitHub Actions 供应链攻击的目标;218 个存储库的 CI/CD 机密被曝光
关键词网络攻击涉及 GitHub Action“tj-actions/changed-files”的供应链攻击最初是针对 Coinbase 的一个开源项目的高度针对性的攻击,后来演变为范围更广泛的攻击...
GitHub Actions 供应链攻击分析
原文地址:https://unit42.paloaltonetworks.com/github-actions-supply-chain-attack/执行摘要3 月 20 日更新: GitHub 操...
近期全球很多大型企业因供应链攻击泄露机密而陷入混乱
tj-actions/changed-files 被篡改,运行凭证窃取内存刮取器超过23,000个组织(包括部分大型企业)使用的开源软件,在攻击者未经授权访问维护者账户后,植入了凭证窃取代码。这是最新...
GitHub Actions 组件投毒风险频发,数千开源项目受到影响
一、背景近日,GitHub Action组件 reviewdog/action-setup、tj-actions/changed-files 被投毒,在投毒窗口期间使用并触发了 GitHub Acti...
面向新手的Git教程:打不开GitHub(二)?
温馨提示:本文提供了“省流版”,直接拉到底部即可省流省时。如果你计划看完整原文,因文中超链接众多,建议点击公众号底部“查看原文”跳转本公众号网站中浏览。上个月水了一篇面向新手的Git教程:打不开Git...
供应链受到攻击计算机视觉任务 Python 库已被黑客攻击!
广泛应用于计算机视觉任务的Python库Ultralytics的存储库遭到攻击。利用此漏洞,网络犯罪分子在 PyPI 上发布了该库的恶意版本,专为加密货币挖掘而设计。该漏洞与 ultralytics-...
Gato-X:一款针对GitHub Actions 管道的安全扫描与检测工具
关于Gato-X Gato-X是一款针对GitHub Actions 管道的安全扫描与检测工具,该工具可以帮助广大研究人员对GitHub Actions 管道快速执行安全扫描与安全审计任务。 只需提供...