Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab from Heise's blog

Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.


Source: https://www.heise.de/news/Attacke-ueber-GitHub-Action-Tool-spaehte-Secrets-aus-und-legte-sie-in-Logdatei-ab-10320979.html?wt_mc=rss.red.ho.ho.rdf.beitrag.beitrag


Previous post     
     Next post
     Blog home

The Wall

No comments
You need to sign in to comment

Post

By Heise
Added Mar 19, 04:25PM

Tags

Rate

Your rate:
Total: (0 rates)

Archives