GitHub Actions opnieuw doelwit van supply chain-aanval

Tienduizenden repositories zijn het slachtoffer geworden van een supply chain-aanval via een GitHub Action. Securityspecialisten van Wiz ontdekten dat er een link is met de eerdere GitHub Action-aanval. Eind vorige week troffen securityspecialisten van StepSecurity een aanval aan op ongeveer 23.000 GitHub-repositories via GitHub Actions. De aanval misbruikte de populaire ‘tj-actions/changed-files’-workflow, waardoor cybercriminelen kwaadaardige code […]
techzine
19-03-2025 15:15