Una GitHub Action è stata compromessa e rischia di esporre i dati sensibili di 23.000 repository

C’è una tempesta in corso in GitHub che riguarda le Actions, lo strumento della piattaforma dedicato agli automatismi di promozione del codice, dove una componente tra le più usate è stata compromessa ed è diventata un rischio per i repository che la utilizzano. Si chiama tj-actions/changed-files, ed è una di quelle GitHub Actions preconfezionate che...

Mar 25, 2025 - 08:25
 0
Una GitHub Action è stata compromessa e rischia di esporre i dati sensibili di 23.000 repository
C’è una tempesta in corso in GitHub che riguarda le Actions, lo strumento della piattaforma dedicato agli automatismi di promozione del codice, dove una componente tra le più usate è stata compromessa ed è diventata un rischio per i repository che la utilizzano. Si chiama tj-actions/changed-files, ed è una di quelle GitHub Actions preconfezionate che...