Hacker liest Secrets aus CI/CD-Pipelines

Thomas Carle kennt Deine Lösung. Nutze Deine Lösung für Dein Problem.

Hacker liest Secrets aus CI/CD-Pipelines

Hacker liest Secrets aus CI/CD-Pipelines

Eine Kompromittierung der Github-Action „tj-actions/changed-files“, bei der ein Angreifer unautorisierten Zugriff auf das Repository erhielt und schädlichen Code einfügte, führte zu einer Sicherheitslücke. So konnte er sensible Informationen aus CI/CD-Pipelines auslesen.

Artikel lesen

Schreibe einen Kommentar