TGViewer
Hacker news - новости из мира хакинга и IT-технологий! Hacker news - новости из мира хакинга и IT-технологий! @hackme_news · 2.07K subscribers
Post #1028 1.02K
CISA предупреждает об активной эксплуатации уязвимости цепочки поставок GitHub Action

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) во вторник добавило уязвимость, связанную с компрометацией цепочки поставок GitHub Action, tj-actions/changed-files, в свой каталог известных эксплуатируемых уязвимостей (KEV).

Уязвимость высокой степени серьезности, обозначенная как CVE-2025-30066 (оценка CVSS: 8,6), заключается в нарушении действия GitHub с целью внедрения вредоносного кода, который позволяет удаленному злоумышленнику получить доступ к конфиденциальным данным через журналы действий.

https://www.cisa.gov/news-events/alerts/2025/03/18/cisa-adds-two-known-exploited-vulnerabilities-catalog
More from @hackme_news
  1. Apr 12, 2026У GitHub проблема с вредоносным ПО Злоумышленники используют страницу трендов GitHub, созд…
  2. Aug 1, 2025🚨Хакеры взламывают Proofpoint + Bitly, чтобы обойти защиту электронной почты и украсть уч…
  3. Aug 1, 2025DreamWalkers (чтение за 8 минут) Рефлективная загрузка модулей — это метод сокрытия вредон…
  4. Aug 1, 2025Хакеры активно используют критический RCE в теме WordPress Alone (чтение 2 минуты) Компани…
  5. May 29, 2025ВНИМАНИЕ → Такие приложения, как ChatGPT и Trello, могут получить доступ ко всему вашему о…
  6. Apr 5, 2025🛑Думаете, что дешевый телефон Android — выгодная сделка? Он может быть загружен Triada —…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →