慢雾余弦:Coinbase成为GitHub Actions CI/CD机制供应链攻击目标,所幸没有成功

来源: 星球日报226天前
 慢雾余弦在 X 平台发文称,利用 GitHub Actions CI/CD 机制供应链攻击 Coinbase,所幸没有继续成功,否则下一个被爆的安全事件就是针对 Coinbase 了。在 GitHub 上的供应链攻击路径:reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit ->窃取 GitHub Personal Access Token(PAT)、云服务有关密钥等。余弦建议,如果企业用到 reviewdog 或 tj-actions,应该进行自查。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥1.37万亿
2 欧易OKX欧易OKX ¥4,795.32亿
3 HTXHTX ¥815.18亿
4 CoinbaseCoinbase ¥368.63亿
5 大门大门 ¥3,351.24亿
6 BitgetBitget ¥2,041.19亿
7 BybitBybit ¥3,784.87亿
8 K网(Kraken)K网(Kraken) ¥164.68亿
9 双子星(Gemini)双子星(Gemini) ¥27.39亿
10 UpbitUpbit ¥241.63亿