Apprenez des langues naturellement grâce à des contenus frais et authentiques !

Sujets populaires
Explorer par région
Un outil GitHub utilisé par 23 000 organisations a divulgué des informations d’identification sensibles en raison d’une attaque de la chaîne d’approvisionnement.
Une attaque de la chaîne d’approvisionnement sur l’outil « tj-actions/changed-files » de GitHub, utilisé par plus de 23 000 organisations, a exposé des informations sensibles telles que des clés API et des jetons d’accès en raison d’un code malveillant injecté par des attaquants.
Bien que GitHub ait supprimé le code malveillant et restauré l’outil, les experts recommandent aux utilisateurs de revoir et de mettre à jour leurs dépôts et de faire tourner tous les secrets compromis pour atténuer les risques.
10 Articles
A GitHub tool used by 23,000 orgs leaked sensitive credentials due to a supply chain attack.