QR 코드를 스캔하여 다운로드하세요.
BTC $74,981.60 +0.11%
ETH $2,337.21 -0.64%
BNB $628.87 +0.81%
XRP $1.43 +1.76%
SOL $88.15 +3.13%
TRX $0.3259 +0.13%
DOGE $0.0979 +1.29%
ADA $0.2553 +1.88%
BCH $448.89 +1.46%
LINK $9.44 +1.35%
HYPE $43.60 -3.93%
AAVE $113.62 +6.43%
SUI $0.9853 +0.78%
XLM $0.1660 +3.30%
ZEC $333.90 -2.73%
BTC $74,981.60 +0.11%
ETH $2,337.21 -0.64%
BNB $628.87 +0.81%
XRP $1.43 +1.76%
SOL $88.15 +3.13%
TRX $0.3259 +0.13%
DOGE $0.0979 +1.29%
ADA $0.2553 +1.88%
BCH $448.89 +1.46%
LINK $9.44 +1.35%
HYPE $43.60 -3.93%
AAVE $113.62 +6.43%
SUI $0.9853 +0.78%
XLM $0.1660 +3.30%
ZEC $333.90 -2.73%

느린 안개余弦: Coinbase는 GitHub Actions CI/CD 메커니즘 공급망 공격을 당했으며, 기업에 관련 위험 자가 점검을 권장합니다

2025-03-23 16:07:55
수집

ChainCatcher 메시지에 따르면, 느린 안개余弦이 X 플랫폼에 글을 올리며 GitHub Actions CI/CD 메커니즘을 이용해 Coinbase에 공급망 공격을 시도했다고 전했습니다. 다행히도 계속해서 성공하지 못했으며, 그렇지 않았다면 다음에 폭로될 보안 사건은 Coinbase를 겨냥했을 것입니다. GitHub에서의 공급망 공격 경로: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub 개인 접근 토큰(PAT), 클라우드 서비스 관련 키 등을 탈취.余弦은 기업이 reviewdog 또는 tj-actions를 사용할 경우 자체 점검을 해야 한다고 권장했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.