1. 首页
  2. 快讯
  3. 正文

慢雾余弦:Coinbase曾遭GitHub Actions CI/CD机制供应链攻击

比特家园 3月23日消息,慢雾余弦发推表示,利用 GitHub Actions CI/CD 机制供应链攻击 Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是 Coinbase。在 GitHub 上的供应链攻击路径: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> 窃取 GitHub Personal Access Token(PAT)、云服务有关密钥等。 对此余弦建议,如果企业用到 reviewdog 或 tj-actions,应该进行自查。

本分分类: 快讯

版权声明:本文由比特家园用户上传发布,不代表比特家园立场,转载联系作者并注明出处:http://www.dgshjxsb.com/newsflash/32962.html

相关文章