A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében

A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében
Nemrégiben egy GitHub Actions ellátási láncot érintő támadás középpontjában a Coinbase állt, amely során több száz titkos adat került veszélybe. A támadás a `reviewdog/action-setup@v1` GitHub Action megfertőzésével kezdődött. A hackerek módosították az akciót, hogy CI/CD-titkokat és hitelesítési tokeneket szivárogtasson a GitHub Actions naplókba.

A támadás részletei

Az első szakaszban a `reviewdog/action-setup@v1` GitHub Action kompromittálódott. Amikor a `tj-actions/eslint-changed-files` GitHub Action használta a reviewdog akciót, annak titkos adatai a munkafolyamat-naplókba kerültek.

Ez lehetővé tette a támadók számára egy személyes hozzáférési token ellopását, amelyet aztán a `tj-actions/changed-files` GitHub Action módosítására használtak, hogy az ismét CI/CD-titkokat szivárogtasson a naplókba.

Célzott támadás a Coinbase ellen

Az első rosszindulatú commit kifejezetten a Coinbase projektjeit és egy “mmvojwip” nevű felhasználói fiókot célzott, ami a támadókhoz tartozott. A `changed-files` akciót több mint 20 000 projekt használta, köztük a Coinbase `coinbase/agentkit` keretrendszere, amely MI-ügynökök és blokkláncok közötti interakciót tesz lehetővé.

A Unit 42 szerint a Coinbase agentkit munkafolyamata végrehajtotta a `changed-files` akciókat, lehetővé téve a támadóknak olyan tokenek ellopását, amelyek írási hozzáférést biztosítottak a tárolóhoz. A támadó 2025. március 14-én, 15:10 UTC-kor szerezte meg a GitHub tokent, kevesebb mint két órával a nagyobb támadás megkezdése előtt.

A Coinbase később közölte a Unit 42-vel, hogy a támadás sikertelen volt, és nem érintette az eszközeiket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

csütörtök 20:50

Az exo-Földek lefotózásának legnagyobb ígérete

🛰 2025. december 4. A csillagászok most fedeztek fel egy barna törpét, amely segíthet annak a technológiának a tesztelésében, amellyel egyszer talán Föld-szerű exobolygókról is készíthetünk felvételeket...

csütörtök 20:34

A Google nagy dobása: színre lép a Replit az MI-ben

🚀 A Google Cloud több évre szóló megállapodást kötött a Replit nevű MI-alapú kódolóplatformmal, amely egyre nagyobb népszerűségnek örvend a „vibe-kódolás” területén...

csütörtök 20:19

Az NPU-k titkai: Miért nem okosabb még a telefonod MI-je?

A modern okostelefonok reklámjai előszeretettel hirdetik az új NPU-k (neurális feldolgozó egységek) szédítő teljesítménynövekedését, de a legtöbb felhasználó mégsem érzékeli az áttörést a mindennapi MI-funkciókban...

csütörtök 20:01

Az iOS 26-tal az utazás végre gyerekjáték

🛸 Az iOS 26 frissítésével számos nagy újítás és rendszerátalakítás jelent meg, de rengeteg olyan finomhangolt funkció is bekerült, amely felett sokan átsiklottak...

csütörtök 19:34

Az Instagram-féltékenység egyre több fiatal párt tesz tönkre

💔 A közösségi média már szerves része lett a párkapcsolatoknak, hiszen sokan ott ismerkednek, tartják a kapcsolatot, vagy éppen osztják meg a legfontosabb pillanatokat...

csütörtök 19:17

Az új LEGO SLS rakéta: indítsd el a nappalidban!

A LEGO újabb különlegességgel jelentkezik a Technic sorozatban: 2026. január 1-jén érkezik a NASA Artemis Space Launch System (SLS) rakétájának részletes modellje, amelyet a NASA-val és az Európai Űrügynökséggel (ESA) közösen fejlesztettek...

csütörtök 19:01

Az óvatlan React- és Next.js-szerverek szabad prédák a támadóknak

🕵 Egy súlyos sérülékenység, a React2Shell, kritikus veszélyt jelent a React és Next...

csütörtök 18:50

Az MI-ügynökök csodája elmarad: a Microsoft lehűti a várakozásokat

🛠 Figyelemre méltó, hogy a Microsoft a legutóbbi pénzügyi év végén kénytelen volt jelentősen csökkenteni MI-ügynökei értékesítési növekedési céljait, miután az értékesítők többsége alulmaradt a kitűzött kvóták teljesítésében...

csütörtök 18:34

A napi 3–4 kávé lassíthatja az öregedést mentális zavarok esetén?

☕ Napi három-négy csésze kávé lassíthatja a biológiai öregedés folyamatát azoknál, akik súlyosabb mentális betegséggel élnek...

csütörtök 18:18

Az Atlanti-áramlat leállása évszázados aszályt zúdíthat Európára

Több friss kutatás szerint Európa éghajlata katasztrofális mértékben száradhat ki, ha összeomlik a létfontosságú Atlanti-óceáni áramlás, az AMOC...

csütörtök 18:02

Az új NASA-vezér nagy dobásra készül a Holdért folyó versenyben

🚀 Egy lényeges szempont, hogy a NASA élére készülő Jared Isaacman sorsa és elképzelései a világűr-kutatás következő évtizedeit határozhatják meg...

csütörtök 17:49

Az adatlopási lavina új áldozata: a Freedom Mobile

Kanada negyedik legnagyobb mobilszolgáltatója, a Freedom Mobile elismerte, hogy illetéktelenek hozzáfértek az ügyfélfiókok kezelésére szolgáló platformhoz, és személyes adatokat loptak el ismeretlen számú ügyféltől...

csütörtök 17:34

Az iPhone 17 Pro elbukta a legjobb éjszakai fotós trükkjét

Bár az iPhone 17 Pro több ponton fejlődött elődjéhez képest, meglepő módon eltűnt egy igazán kedvelt kamerafunkció is...

csütörtök 17:18

Az ősi függőkoporsók rejtélye: köztünk élnek a leszármazottak

Évezredeken át tartó rejtély oldódott meg Kína és Délkelet-Ázsia legendás függőkoporsós temetkezési szokásával kapcsolatban...

csütörtök 17:02

Az MI tarol a memóriapiacon: a Crucial lehúzza a rolót

Külön említést érdemel, hogy a Micron bejelentette: megszünteti a Crucial néven ismert, ikonikus lakossági memóriatermékek gyártását...

csütörtök 16:49

Az optikai áttörés újrarajzolja a világegyetem térképét

👀 Egy váratlan fejlesztés a távcsövek tükrök vezérlésében jelentős áttörést ígér a világegyetem tanulmányozásában...

csütörtök 16:34

Az új szilícium-völgyi cowboy felforgatja a géntechnológiát

Sterling Anderson: A GM új lendülete A General Motors (GM) történetében új korszak kezdődött, amikor Sterling Anderson lett a vállalat új termékfejlesztési igazgatója...

csütörtök 16:17

A Proton Sheets megérkezett: végre titkosított táblázatok mindenkinek

🔒 A Proton legújabb fejlesztése, a Proton Sheets, fontos lépés a vállalat termelékenységi csomagjában...

csütörtök 16:01

Az anacondák titka: hogyan maradtak óriások 12 millió évig

Egy lényeges szempont, hogy az anacondák már a megjelenésük után rekordméreteket értek el Dél-Amerikában, és elképesztő stabilitással tartották is ezt a méretet több mint 12 millió éven át...