xaker

Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs

  • воскресенье, 6 апреля 2025 г. в 00:00:15
https://xakep.ru/2025/04/04/spotbugs-pat-leak/
Исследователи продолжают изучать каскадную атаку на цепочку поставок в GitHub Actions, связанную со взломом tj-actions/changed-files и нацеленную на криптобиржку Coinbase. Как стало известно теперь, атака началась с кражи токена у разработчика SpotBugs, что позволило злоумышленникам скомпрометировать несколько проектов.