SlowMist Yuxian: Coinbase đã bị tấn công bởi Chuỗi cung ứng cơ chế CI/CD của GitHub Actions và các công ty được khuyên nên tự kiểm tra rủi ro liên quan

avatar
律动
03-23
Bài viết này được dịch máy
Xem bản gốc

Ngày 23 tháng 3, người sáng lập SlowMist Dư Huyền đã đăng trên các phương tiện truyền thông xã hội rằng, "Cuộc tấn công chuỗi cung ứng vào Coinbase thông qua cơ chế GitHub Actions CI/CD may mắn đã không thành công, nếu không thì sự cố an ninh tiếp theo sẽ nhắm vào Coinbase.

Đường dẫn tấn công chuỗi cung ứng trên GitHub: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> đánh cắp GitHub Personal Access Token (PAT), các khóa liên quan đến dịch vụ đám mây. Nếu doanh nghiệp sử dụng reviewdog hoặc tj-actions, nên tự kiểm tra."

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Followin logo