Атака на ланцюг постачання tj-actions/changed-files загрожує тисячам репозиторіїв! 💻
Виявлено компрометацію GitHub Action tj-actions/changed-files, що використовується у понад 23,000 репозиторіях. Зловмисники ввели шкідливий код, який викриває секрети CI/CD через логи робочих процесів (CVE-2025-30066). Як це працює? -Атакуючий скомпрометував токен…
Читати далі