Ataque em workflow do GitHub Actions expõe falhas na cadeia de suprimentos

Um ataque recente à cadeia de suprimentos de software comprometeu o workflow popular do GitHub Actions, conhecido como actions-cool/issues-helper. Hackers conseguiram executar código malicioso para capturar credenciais sensíveis e enviá-las para um servidor sob controle dos atacantes. De acordo com Varun Sharma, pesquisador da StepSecurity, todos os tags existentes no repositório foram redirecionados para um […]

Ataque em workflow do GitHub Actions expõe falhas na cadeia de suprimentos

Em um ataque recente à cadeia de suprimentos de software, agentes mal-intencionados comprometeram o popular fluxo de trabalho do GitHub Actions, conhecido como actions-cool/issues-helper. O objetivo era executar códigos maliciosos para capturar credenciais sensíveis e enviá-las a um servidor controlado por atacantes. Segundo Varun Sharma, pesquisador da StepSecurity, todas as tags existentes no repositório foram […]

Ataque em workflow do GitHub Actions expõe falhas na cadeia de suprimentos

Em um novo ataque à cadeia de suprimentos de software, agentes maliciosos comprometeram o fluxo de trabalho popular do GitHub Actions, o actions-cool/issues-helper, para executar código malicioso que coleta credenciais sensíveis e as envia para um servidor controlado por atacantes. Segundo Varun Sharma, pesquisador da StepSecurity, “todas as tags existentes no repositório foram redirecionadas para […]