GitHub-Supply-Chain-Angriff: SpotBugs-Token-Diebstahl als Ursache identifiziert
MĂśNCHEN (IT BOLTWISE) – Ein kĂĽrzlich aufgedeckter Supply-Chain-Angriff auf GitHub hat die Sicherheitsgemeinschaft alarmiert. Der Angriff, der ursprĂĽnglich auf Coinbase abzielte, wurde auf den Diebstahl eines persönlichen Zugriffstokens (PAT) von SpotBugs zurĂĽckgefĂĽhrt, einem beliebten Open-Source-Tool zur statischen Codeanalyse. Der Angriff begann mit der Ausnutzung des GitHub Actions-Workflows von SpotBugs. Dies ermöglichte es den Angreifern, sich […]


#Sophos