ChainCatcher thông báo, SlowMist Dư Hành đã đăng trên nền tảng X rằng, kẻ tấn công đã sử dụng cơ chế CI/CD của GitHub Actions để tấn công chuỗi cung ứng của Coinbase, may mắn là không thành công, nếu không thì sự cố an ninh tiếp theo sẽ nhắm vào Coinbase. Đường dẫn tấn công chuỗi cung ứng trên GitHub: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> đánh cắp GitHub Personal Access Token (PAT), các khóa liên quan đến dịch vụ đám mây. Dư Hành khuyến nghị, nếu doanh nghiệp sử dụng reviewdog hoặc tj-actions, nên tự kiểm tra.
SlowMist Cosine: Coinbase đã bị tấn công bởi Chuỗi cung ứng cơ chế CI/CD của GitHub Actions và các công ty được khuyên nên tự kiểm tra rủi ro liên quan
Bài viết này được dịch máy
Xem bản gốc
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan