
„Cordyceps“: Schwache CI/CD-Workflows machen bösartige Pull Requests zum Supply-Chain-Risiko
Novee beschreibt mit „Cordyceps“ eine CI/CD-Schwäche, durch die bösartige Pull Requests Repositories und Lieferketten gefährden können.

Novee beschreibt mit „Cordyceps“ eine CI/CD-Schwäche, durch die bösartige Pull Requests Repositories und Lieferketten gefährden können.

Das US-Justizministerium hat ein Cloud-Konto beschlagnahmt, das laut Behörden Infrastruktur für Huione-Tochterfirmen betrieb.

GitHub blockiert in actions/checkout künftig standardmäßig riskante Checkouts aus Forks in privilegierten Workflows.

Angreifer nutzten im Klue-Angriff gestohlene OAuth-Tokens, um in LastPass-Salesforce-Kundendaten zuzugreifen.


