
Gefährliche GitHub-Aktionen in Open-Source-Projekten entdeckt
Gefährliche GitHub-Aktionen in Open-Source-Projekten entdeckt. Das Threat Research Team (TRT) von Sysdig hat bei der Analyse von GitHub Actions in zahlreichen Open-Source-Repositories schwerwiegende Sicherheitslücken identifiziert. Durch fehlerhaft konfigurierte Workflows – insbesondere den missbräuchlichen Einsatz von pull_request_target – konnten Angreifer sich Zugang zu Repositories verschaffen, hochprivilegierte Tokens und sensible Informationen exfiltrieren sowie vereinzelt die vollständige Kontrolle […]
Gefährliche GitHub-Aktionen in Open-Source-Projekten entdeckt Weiterlesen »