Hacker liest Secrets aus CI/CD-Pipelines

Von | 27. März 2025

Eine Kompromittierung der Github-Action „tj-actions/changed-files“, bei der ein Angreifer unautorisierten Zugriff auf das Repository erhielt und schädlichen Code einfügte, führte zu einer Sicherheitslücke. So konnte er sensible Informationen aus CI/CD-Pipelines auslesen.

Teilen ...

Schreibe einen Kommentar