5 Punkte von 00001 2021-04-03 | 2 Kommentare | Auf WhatsApp teilen

GitHub hat Anzeichen dafür entdeckt, dass über GitHub Actions auf GitHub-Servern Kryptowährungen gemined wurden.

2 Kommentare

 
lamanus 2021-04-04

Die Angriffe werden wirklich auf eine kaum vorstellbare Weise ausgeführt …

 
xguru 2021-04-04
  • Tritt seit Herbst 2020 fortlaufend auf

  • Der Angriff erfolgt, indem ein legitimes Repository geforkt, anschließend eine bösartige GitHub Action hinzugefügt und dann ein PR gesendet wird, das ins Original gemergt wird

  • Der Angriff kann allein durch das Einreichen eines PR erfolgen, unabhängig davon, ob der Projektinhaber zustimmt

  • Betroffen sind vor allem GitHub-Projektinhaber, die PRs über automatisierte Workflows testen