请输入关键字:

热门搜寻:

慢雾余弦:Coinbase曾遭GitHub Actions CI/CD机制供应链攻击

日期: 2025年3月23日 下午4:05

PANews 3月23日消息,慢雾余弦发推表示,利用 GitHub Actions CI/CD 机制供应链攻击 Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是 Coinbase。在 GitHub 上的供应链攻击路径:

reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> 窃取 GitHub Personal Access Token(PAT)、云服务有关密钥等。

对此余弦建议,如果企业用到 reviewdog 或 tj-actions,应该进行自查。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至 content@finet.com.hk,获得书面确认及授权后,方可转载。

下载APP 下载财华财经APP,把握投资先机
更多精彩内容,请点击: 财华网(https://www.finet.hk/) 财华智库网(https://www.finet.com.cn) 现代电视FINTV(http://www.fintv.hk)

视频

快讯

17:36
​国家外汇局:1月中国国际收支货物和服务贸易进出口规模46625亿元
17:31
澳门励骏(01680.HK):庞朝恩获任独立非执行董事
17:27
四部门发布《关于做好帮扶小额信贷工作的通知》
17:19
威雅利(00854.HK)2025年公司拥有人应占溢利5095.8万港元
17:07
正味集团(02147.HK)中期亏损2775.8万元 同比收窄31.58%
16:55
中石化冠德(00934.HK):合资公司日照实华已启动清算程序
16:44
易居企业控股(02048.HK)未偿还本金总额约72.58%境外债务持有人正采取措施加入重组支持协议
16:24
星太链集团(00399.HK)与纳斯达克上市Newbridge订立谅解备忘录​
16:01
诺科达科技(00519.HK)中期公司拥有人应占亏损同比收窄55.97%
15:38
中国健康科技集团(01069.HK)中期溢利525.2万元 同比增长5.5%​