Aller au contenu
Événement tendanceMise à jour continue

Campagne de vol d'identifiants via GitHub Actions

1 articles1 sources4 hmise à jour

Pour commencer

AI Synthèse

Des chercheurs en cybersécurité ont divulgué les détails d'une campagne de vol d'identifiants via des workflows GitHub Actions malveillants. Selon StepSecurity, l'attaquant a utilisé le compte de Takashi Kitao, auteur du moteur de jeu pyxel (18 400 étoiles), pour pousser un workflow malveillant vers 27 dépôts à partir de 13:20 UTC. La campagne a compromis deux comptes de mainteneurs open source de premier plan et poussé un workflow malveillant dans plus de 340 dépôts.

AI Généré à partir des reportages · 1 hmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

10 octobre
  1. The Hacker Newssélection
    Des workflows GitHub Actions voleurs de identifiants déployés dans des dizaines de milliers de dépôts

    Des chercheurs en cybersécurité ont révélé les détails d'une campagne de vol d'identifiants en cours.

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.