ताज़ा और वास्तविक सामग्री के साथ स्वाभाविक रूप से भाषाएँ सीखें!

लोकप्रिय विषय
क्षेत्र के अनुसार खोजें
हैकर्स ने 23,000 से अधिक रिपॉजिटरी के रहस्यों को उजागर करते हुए व्यापक रूप से उपयोग किए जाने वाले गिटहब एक्शन का फायदा उठाया।
हमलावरों ने 23,000 से अधिक रिपॉजिटरी द्वारा उपयोग किए जाने वाले एक लोकप्रिय GitHub एक्शन को कमज़ोर कर दिया, कोड इंजेक्ट किया जो बिल्ड लॉग में एपीआई कुंजी और पासवर्ड जैसे रहस्यों को उजागर करता है।
हालांकि बाहरी चोरी का कोई सबूत मौजूद नहीं है, परियोजना मालिकों को सलाह दी जाती है कि वे अपने भंडारों का ऑडिट करें और समझौता किए गए रहस्यों को घुमाएं।
गिटहब इसी तरह के हमलों को रोकने के लिए विशिष्ट प्रतिबद्ध हैश के लिए एक्शन को पिन करने की सलाह देता है।
5 लेख
Hackers exploited a widely-used GitHub Action, exposing over 23,000 repositories' secrets.