Article 6W1F9 Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

by
from heise online News on (#6W1F9)

shutterstock_2010249140-143bd00a08b788a6.jpeg

Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.

External Content
Source RSS or Atom Feed
Feed Location http://www.heise.de/newsticker/heise.rdf
Feed Title heise online News
Feed Link https://www.heise.de/
Reply 0 comments