QR 코드를 스캔하여 다운로드하세요.
BTC $63,685.57 +2.04%
ETH $1,727.07 +2.27%
BNB $587.05 +2.75%
XRP $1.13 +2.19%
SOL $71.51 +4.69%
TRX $0.3232 +0.52%
DOGE $0.0840 +2.27%
ADA $0.1634 +2.50%
BCH $199.58 +3.14%
LINK $7.96 +1.70%
HYPE $70.98 +5.82%
AAVE $74.75 +2.90%
SUI $0.7208 +1.51%
XLM $0.2173 -0.29%
ZEC $473.06 +5.27%
BTC $63,685.57 +2.04%
ETH $1,727.07 +2.27%
BNB $587.05 +2.75%
XRP $1.13 +2.19%
SOL $71.51 +4.69%
TRX $0.3232 +0.52%
DOGE $0.0840 +2.27%
ADA $0.1634 +2.50%
BCH $199.58 +3.14%
LINK $7.96 +1.70%
HYPE $70.98 +5.82%
AAVE $74.75 +2.90%
SUI $0.7208 +1.51%
XLM $0.2173 -0.29%
ZEC $473.06 +5.27%

느린 안개余弦: Coinbase는 GitHub Actions CI/CD 메커니즘 공급망 공격을 당했으며, 기업에 관련 위험 자가 점검을 권장합니다

2025-03-23 16:07:55
수집

ChainCatcher 메시지에 따르면, 느린 안개余弦이 X 플랫폼에 글을 올리며 GitHub Actions CI/CD 메커니즘을 이용해 Coinbase에 공급망 공격을 시도했다고 전했습니다. 다행히도 계속해서 성공하지 못했으며, 그렇지 않았다면 다음에 폭로될 보안 사건은 Coinbase를 겨냥했을 것입니다. GitHub에서의 공급망 공격 경로: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub 개인 접근 토큰(PAT), 클라우드 서비스 관련 키 등을 탈취.余弦은 기업이 reviewdog 또는 tj-actions를 사용할 경우 자체 점검을 해야 한다고 권장했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.