Campagne de vol d'identifiants via GitHub Actions
Pour commencer
Des chercheurs en cybersécurité ont divulgué les détails d'une campagne de vol d'identifiants via des workflows GitHub Actions malveillants. Selon StepSecurity, l'attaquant a utilisé le compte de Takashi Kitao, auteur du moteur de jeu pyxel (18 400 étoiles), pour pousser un workflow malveillant vers 27 dépôts à partir de 13:20 UTC. La campagne a compromis deux comptes de mainteneurs open source de premier plan et poussé un workflow malveillant dans plus de 340 dépôts.
AI Généré à partir des reportages · 1 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- The Hacker NewssélectionDes workflows GitHub Actions voleurs de identifiants déployés dans des dizaines de milliers de dépôts
Des chercheurs en cybersécurité ont révélé les détails d'une campagne de vol d'identifiants en cours.
Évolution des tendances de cet événement
Pas encore assez de données d'observation continues pour tracer une tendance.