L’attaque de la chaîne d’approvisionnement en cascade qui a initialement ciblé Coinbase avant de devenir plus répandue pour les utilisateurs célibataires de l’action GitHub “TJ-Actions / Scoage-Files” a été retracée au vol d’un jeton d’accès personnel (PAT) lié aux spots. “Les attaquants ont obtenu un accès initial en profitant du flux de travail GitHub Actions de Spotbugs, un outil d’ouverture populaire pour

Vol à jeton d’accès des bousculades identifiés comme cause profonde de l’attaque de la chaîne d’approvisionnement GitHub
Partager cet Article