Hacker liest Secrets aus CI/CD-Pipelines
Eine Kompromittierung der Github-Action „tj-actions/changed-files“, bei der ein Angreifer unautorisierten Zugriff auf das Repository erhielt und schädlichen Code einfügte, führte zu einer Sicherheitslücke. So konnte er sensible Informationen aus CI/CD-Pipelines auslesen.
:quality(80)/p7i.vogel.de/wcms/64/6d/646d910429d8d63c54dac9258e61d37a/0123709764v2.jpeg?#)
:quality(80)/p7i.vogel.de/wcms/64/6d/646d910429d8d63c54dac9258e61d37a/0123709764v2.jpeg)