Source |
The Hacker News |
Identifiant |
8656195 |
Date de publication |
2025-03-17 15:41:00 (vue: 2025-03-17 11:08:17) |
Titre |
Le compromis d'action GitHub met en danger les secrets CI / CD dans plus de 23 000 référentiels GitHub Action Compromise Puts CI/CD Secrets at Risk in Over 23,000 Repositories |
Texte |
Les chercheurs en cybersécurité attirent l'attention sur un incident au cours duquel les actions TJ-Action / changements populaires de GitHub ont été compromises pour les secrets de fuite des référentiels en utilisant l'intégration continue et le flux de travail de livraison continue (CI / CD).
L'incident a impliqué l'action Github-action / fichiers modifiées, qui est utilisée dans plus de 23 000 référentiels. Il est utilisé pour suivre et récupérer tout
Cybersecurity researchers are calling attention to an incident in which the popular GitHub Action tj-actions/changed-files was compromised to leak secrets from repositories using the continuous integration and continuous delivery (CI/CD) workflow.
The incident involved the tj-actions/changed-files GitHub Action, which is used in over 23,000 repositories. It\'s used to track and retrieve all |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
000 action actions/changed all are attention calling ci/cd compromise compromised continuous cybersecurity delivery files from github incident integration involved leak over popular puts repositories researchers retrieve risk secrets track used using which workflow |
Tags |
|
Stories |
|
Move |
|