QR 코드를 스캔하여 다운로드하세요.
BTC $60,997.35 -2.74%
ETH $1,574.66 -5.55%
BNB $578.69 -1.90%
XRP $1.09 -3.38%
SOL $62.72 -4.40%
TRX $0.3197 -1.78%
DOGE $0.0813 -3.47%
ADA $0.1569 -3.72%
BCH $221.52 -1.58%
LINK $7.38 -2.35%
HYPE $59.70 -3.91%
AAVE $61.32 -9.56%
SUI $0.7019 -0.38%
XLM $0.2010 +5.28%
ZEC $373.21 +14.73%
BTC $60,997.35 -2.74%
ETH $1,574.66 -5.55%
BNB $578.69 -1.90%
XRP $1.09 -3.38%
SOL $62.72 -4.40%
TRX $0.3197 -1.78%
DOGE $0.0813 -3.47%
ADA $0.1569 -3.72%
BCH $221.52 -1.58%
LINK $7.38 -2.35%
HYPE $59.70 -3.91%
AAVE $61.32 -9.56%
SUI $0.7019 -0.38%
XLM $0.2010 +5.28%
ZEC $373.21 +14.73%

느린 안개余弦: Coinbase는 GitHub Actions CI/CD 메커니즘 공급망 공격을 당했으며, 기업에 관련 위험 자가 점검을 권장합니다

2025-03-23 16:07:55
수집

ChainCatcher 메시지에 따르면, 느린 안개余弦이 X 플랫폼에 글을 올리며 GitHub Actions CI/CD 메커니즘을 이용해 Coinbase에 공급망 공격을 시도했다고 전했습니다. 다행히도 계속해서 성공하지 못했으며, 그렇지 않았다면 다음에 폭로될 보안 사건은 Coinbase를 겨냥했을 것입니다. GitHub에서의 공급망 공격 경로: reviewdog/action-setup -> tj-actions/changed-files -> coinbase/agentkit -> GitHub 개인 접근 토큰(PAT), 클라우드 서비스 관련 키 등을 탈취.余弦은 기업이 reviewdog 또는 tj-actions를 사용할 경우 자체 점검을 해야 한다고 권장했습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.