Vol à jeton d’accès des bousculades identifiés comme cause profonde de l’attaque de la chaîne d’approvisionnement GitHub


L’attaque de la chaîne d’approvisionnement en cascade qui a initialement ciblé Coinbase avant de devenir plus répandue pour les utilisateurs célibataires de l’action GitHub “TJ-Actions / Scoage-Files” a été retracée au vol d’un jeton d’accès personnel (PAT) lié aux spots. “Les attaquants ont obtenu un accès initial en profitant du flux de travail GitHub Actions de Spotbugs, un outil d’ouverture populaire pour

Partager cet Article
Quitter la version mobile