駭客濫用GitHub Actions功能以於GitHub伺服器上挖礦| iThome

文章推薦指數: 80 %
投票人數:10人

在駭客提出Pull Request請求之後,GitHub系統就會建立一個虛擬機器以讀取惡意分支的程式碼,接著就會在GitHub的架構上下載挖礦程式, ... 移至主內容 按讚加入iThome粉絲團 文/陳曉莉 | 2021-04-05發表 近日陸續有開發者發現,駭客濫用GitHubActions功能在GitHub伺服器上植入挖礦軟體,利用GitHub資源來開採加密貨幣,GitHub則已得知此事並展開調查。



請為這篇文章評分?