Het bekijken van dit forum als gast is beperkt
  • Vragen? Wacht niet langer op de antwoorden! Login of Registreer en plaats jouw vraag! Wij zullen je vragen z.s.m. beantwoorden.

TWEAKERS Populaire tj-actions-tool op GitHub bevatte code die secrets openbaart

HighFlow

Moderator
Forumleiding
De populaire GitHub Action tj-actions/changed-files, waarmee ontwikkelaars gewijzigde bestanden in een repository kunnen detecteren, is vrijdag gecompromitteerd. Er werd code aan toegevoegd die 'secrets' aan openbare logs toevoegde. De schadelijke code is inmiddels uit de tool gehaald.

Continue reading...
 
Terug
Bovenaan