Вредоносные GitHub Actions крадут учётные данные из 340+ репозиториев
Исследователи раскрыли кампанию по краже учётных данных через GitHub Actions: скомпрометированы два аккаунта мейнтейнеров, вредоносный workflow добавлен более чем в 340 репозиториев. Атака началась с аккаунта автора игрового движка pyxel Такаси Китао — вредоносный workflow разослан по 27 репозиториям с 13:20 UTC.
- Вредоносный workflow добавлен более чем в 340 репозиториев
- Скомпрометированы два аккаунта мейнтейнеров open-source
- С аккаунта автора pyxel атакованы 27 репозиториев с 13:20 UTC
- Кампания нацелена на кражу учётных данных через GitHub Actions
Читать дальше
Безопасность