5 pontos por 00001 2021-04-03 | 2 comentários | Compartilhar no WhatsApp

O GitHub detectou indícios de mineração de criptomoedas em seus servidores por meio do GitHub Actions.

2 comentários

 
lamanus 2021-04-04

Realmente atacam de maneiras que vão além da imaginação...

 
xguru 2021-04-04
  • Acontece continuamente desde o outono de 2020

  • O ataque é realizado ao fazer um fork de um repositório legítimo, adicionar uma GitHub Action maliciosa e depois enviar um PR para que ele seja mesclado ao original

  • O ataque acontece apenas com o envio do PR, independentemente de o dono do projeto aprová-lo ou não

  • Os principais alvos são proprietários de projetos no GitHub que testam PRs por meio de workflows automatizados