QR 코드를 스캔하여 다운로드하세요.
BTC $76,705.48 +2.11%
ETH $2,385.11 +1.89%
BNB $638.76 +1.60%
XRP $1.46 +1.01%
SOL $87.79 -0.94%
TRX $0.3274 +0.87%
DOGE $0.0977 -0.61%
ADA $0.2559 -0.19%
BCH $452.48 +0.57%
LINK $9.52 +0.43%
HYPE $44.52 +1.68%
AAVE $114.15 -0.20%
SUI $0.9947 +0.14%
XLM $0.1732 +3.69%
ZEC $332.95 -0.83%
BTC $76,705.48 +2.11%
ETH $2,385.11 +1.89%
BNB $638.76 +1.60%
XRP $1.46 +1.01%
SOL $87.79 -0.94%
TRX $0.3274 +0.87%
DOGE $0.0977 -0.61%
ADA $0.2559 -0.19%
BCH $452.48 +0.57%
LINK $9.52 +0.43%
HYPE $44.52 +1.68%
AAVE $114.15 -0.20%
SUI $0.9947 +0.14%
XLM $0.1732 +3.69%
ZEC $332.95 -0.83%

느린 안개余弦: Coinbase는 GitHub Actions CI/CD 메커니즘 공급망 공격을 당했으며, 기업에 관련 위험 자가 점검을 권장합니다

2025-03-23 16:07:55
수집

ChainCatcher 메시지에 따르면, 느린 안개余弦이 X 플랫폼에 글을 올리며 GitHub Actions CI/CD 메커니즘을 이용해 Coinbase에 공급망 공격을 시도했다고 전했습니다. 다행히도 계속해서 성공하지 못했으며, 그렇지 않았다면 다음에 폭로될 보안 사건은 Coinbase를 겨냥했을 것입니다. GitHub에서의 공급망 공격 경로: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub 개인 접근 토큰(PAT), 클라우드 서비스 관련 키 등을 탈취.余弦은 기업이 reviewdog 또는 tj-actions를 사용할 경우 자체 점검을 해야 한다고 권장했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.