Source |
Bleeping Computer |
Identifiant |
8660058 |
Date de publication |
2025-04-03 10:46:50 (vue: 2025-04-03 15:07:22) |
Titre |
Une récente attaque de la chaîne d'approvisionnement de Github a été tracée à un jeton divulgué Recent GitHub supply chain attack traced to leaked SpotBugs token |
Texte |
Une attaque en cascade de la chaîne d'approvisionnement contre Github qui a ciblé Coinbase en mars est désormais retracée à un seul jeton volé dans un flux de travail Spotbugs, qui a permis à un acteur de menace de compromettre plusieurs projets Github. [...]
A cascading supply chain attack on GitHub that targeted Coinbase in March has now been traced back to a single token stolen from a SpotBugs workflow, which allowed a threat actor to compromise multiple GitHub projects. [...] |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
actor allowed attack back been cascading chain coinbase compromise from github has leaked march multiple now projects recent single spotbugs stolen supply targeted threat token traced which workflow |
Tags |
Threat
|
Stories |
|
Move |
|