گیت‌هاب امنیت Checkout در GitHub Actions را برای مقابله با حملات Pwn Request تقویت کرد

حملات Pwn Request

گیت‌هاب پس از سال‌ها تلاش برای آموزش توسعه‌دهندگان در زمینه استفاده ایمن از pull_request_target، سرانجام رویکرد امنیتی خود را با اعمال تنظیمات پیش‌فرض امن‌تر تغییر داد. این شرکت با تقویت امنیت actions/checkout در نسخه 7، قابلیت جدیدی را برای مقابله با حملات Pwn Request ارائه کرده است؛ حملاتی که از پیکربندی نادرست تریگر گردش کار (Workflow Trigger) مربوط به pull_request_target سوءاستفاده می‌کنند

حمله زنجیره تأمین npm به پکیج‌های Red Hat، سرقت اعتبارنامه‌های توسعه‌دهندگان را رقم زد

حمله زنجیره تأمین npm

بیش از 30 پکیج npm متعلق به فضای نام (Namespace) @redhat-cloud-services شرکت Red Hat در جریان حمله زنجیره تأمین npm آلوده شدند؛ رخدادی که منجر به توزیع گونه‌ای جدید از بدافزار رباینده اعتبارنامه Shai-Hulud با نام میاسما (Miasma) شد