Source |
SecurityWeek |
Identifiant |
8438248 |
Date de publication |
2024-01-12 12:20:15 (vue: 2024-01-12 13:09:11) |
Titre |
Une nouvelle classe d'attaques CI / CD aurait pu conduire à un compromis de la chaîne d'approvisionnement de Pytorch New Class of CI/CD Attacks Could Have Led to PyTorch Supply Chain Compromise |
Texte |
> Les chercheurs détaillent une attaque CI / CD menant à des compromis sur les versions de Pytorch via les coureurs auto-hébergés des actions GitHub.
>Researchers detail a CI/CD attack leading to PyTorch releases compromise via GitHub Actions self-hosted runners.
|
Notes |
★★
|
Envoyé |
Oui |
Condensat |
>researchers actions attack attacks chain ci/cd class compromise could detail github have hosted leading led new pytorch releases runners self supply |
Tags |
|
Stories |
|
Move |
|