Source |
SecurityWeek |
Identifiant |
8436615 |
Date de publication |
2024-01-08 13:09:23 (vue: 2024-01-08 14:08:16) |
Titre |
Major IT, les entreprises cryptographiques exposées au compromis de la chaîne d'approvisionnement via une nouvelle classe d'attaque CI / CD Major IT, Crypto Firms Exposed to Supply Chain Compromise via New Class of CI/CD Attack |
Texte |
> Les coureurs d'auto-hébergeurs GitHub pourraient permettre aux attaquants d'injecter du code malveillant dans des référentiels, conduisant à des attaques de chaîne d'approvisionnement.
>Self-hosted GitHub Actions runners could allow attackers to inject malicious code into repositories, leading to supply chain attacks.
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
>self actions allow attack attackers attacks chain ci/cd class code compromise could crypto exposed firms github hosted inject leading major malicious new repositories runners supply |
Tags |
|
Stories |
|
Move |
|