CISA выпустила жёсткое предупреждение
Атаки на цепочку поставок вышли на новый уровень:
Кампания Megalodon — в 5500+ open-source репозиториев закинули вредоносные GitHub Actions и крали секреты
Отравленное расширение Nx Console 18.95.0 (было в маркетплейсе 18 минут) использовали для компрометации сотрудника GitHub
CISA прямо говорит: проверяйте свои CI/CD, ротируйте все токены, смотрите workflow-файлы и pull request'ы от "автоматов".
Кто уже побежал проверять свои репозитории и расширения?
Официальный алерт CISA
#Security #DevOps #SupplyChain #InfoSec #GitHub
Post #487
110

- 🔥 3
- 👏 3
- 🥰 2
- ❤ 1