5 puan yazan 00001 2021-04-03 | 2 yorum | WhatsApp'ta paylaş

GitHub, GitHub Actions üzerinden GitHub sunucularında kripto para madenciliği yapıldığına dair işaretler tespit etti.

2 yorum

 
lamanus 2021-04-04

Gerçekten hayal gücünü aşan yöntemlerle saldırıyorlar...

 
xguru 2021-04-04
  • 2020 sonbaharından beri devam ediyor

  • Saldırı, meşru depolar fork edildikten sonra kötü amaçlı bir GitHub Action eklenip PR gönderilerek ve bunun orijinale merge edilmesi yoluyla gerçekleştiriliyor

  • Proje sahibinin onayı olup olmamasından bağımsız olarak, yalnızca PR gönderilmesi bile saldırının gerçekleşmesi için yeterli oluyor

  • Başlıca hedef, PR'leri otomatik iş akışları üzerinden test eden GitHub proje sahipleri