5 poin oleh 00001 2021-04-03 | 2 komentar | Bagikan ke WhatsApp

GitHub mendeteksi indikasi adanya penambangan mata uang kripto di server GitHub melalui GitHub Actions.

2 komentar

 
lamanus 2021-04-04

Cara menyerangnya benar-benar di luar imajinasi...

 
xguru 2021-04-04
  • Terjadi terus sejak musim gugur 2020

  • Serangan dilakukan dengan mem-fork repositori yang sah, lalu menambahkan GitHub Action berbahaya, kemudian mengirim PR agar di-merge ke repositori asli

  • Serangan bisa terjadi hanya dengan mengajukan PR, terlepas dari apakah pemilik proyek menyetujuinya atau tidak

  • Target utamanya adalah pemilik proyek GitHub yang menguji PR melalui workflow otomatis