A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében

A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében
Nemrégiben egy GitHub Actions ellátási láncot érintő támadás középpontjában a Coinbase állt, amely során több száz titkos adat került veszélybe. A támadás a `reviewdog/action-setup@v1` GitHub Action megfertőzésével kezdődött. A hackerek módosították az akciót, hogy CI/CD-titkokat és hitelesítési tokeneket szivárogtasson a GitHub Actions naplókba.

A támadás részletei

Az első szakaszban a `reviewdog/action-setup@v1` GitHub Action kompromittálódott. Amikor a `tj-actions/eslint-changed-files` GitHub Action használta a reviewdog akciót, annak titkos adatai a munkafolyamat-naplókba kerültek.

Ez lehetővé tette a támadók számára egy személyes hozzáférési token ellopását, amelyet aztán a `tj-actions/changed-files` GitHub Action módosítására használtak, hogy az ismét CI/CD-titkokat szivárogtasson a naplókba.

Célzott támadás a Coinbase ellen

Az első rosszindulatú commit kifejezetten a Coinbase projektjeit és egy “mmvojwip” nevű felhasználói fiókot célzott, ami a támadókhoz tartozott. A `changed-files` akciót több mint 20 000 projekt használta, köztük a Coinbase `coinbase/agentkit` keretrendszere, amely MI-ügynökök és blokkláncok közötti interakciót tesz lehetővé.

A Unit 42 szerint a Coinbase agentkit munkafolyamata végrehajtotta a `changed-files` akciókat, lehetővé téve a támadóknak olyan tokenek ellopását, amelyek írási hozzáférést biztosítottak a tárolóhoz. A támadó 2025. március 14-én, 15:10 UTC-kor szerezte meg a GitHub tokent, kevesebb mint két órával a nagyobb támadás megkezdése előtt.

A Coinbase később közölte a Unit 42-vel, hogy a támadás sikertelen volt, és nem érintette az eszközeiket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:30

A gyerekbarát PS5 titka: így állítsd be lépésről lépésre

A PlayStation 5-öt könnyedén gyermekbarát konzollá alakíthatod, ha a családi beállításokat megfelelően használod...

MA 07:21

Az Apple Brazíliában is meghátrál: jönnek a külső alkalmazásboltok

Az Apple újabb jelentős vereséget szenvedett: a brazil versenyhivatal döntése alapján mostantól engedélyeznie kell a harmadik féltől származó alkalmazásboltok és külső fizetési hivatkozások használatát iPhone-okon...

MA 07:17

Az új trükk: leválasztani a klímaválságot a nettó zéróról

Az elmúlt években feltűnően megváltozott a brit médiában a klímaváltozás és a net zero kapcsolatának ábrázolása...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Warheads (iPhone/iPad)A Warheads egy lendületes, akcióval teli arcade játék iPhone-ra és iPod Touch-ra, amely elképesztő robbanásokkal és lenyűgöző részecskeeffektusokkal kápráztatja el a játékosokat...

MA 07:08

Az univerzum egyik legnagyobb forgó monstruma: a galaxisfonál titkai

Az Oxfordi Egyetem vezetésével egy nemzetközi kutatócsoport fedezett fel egy elképesztő, hatalmas méretű, forgó kozmikus filamentumszerkezetet, amely mintegy 140 millió fényévre található a Földtől...

MA 07:01

Az Északi-sark jege alatt rejtélyes, pezsgő életre bukkantak

🧊 Több mint 3,5 kilométeres mélységben, Grönland partjainál különös élővilág rejtőzik a jéghideg, sötét óceán alján...

MA 06:57

A laborban születik a kvantumlépcső: áttörés ultrahideg atomokkal

Az ultrahideg atomok világában először sikerült megfigyelni a híres Shapiro-lépcsőt, vagyis egy lépcsőzetes kvantumjelenséget...

MA 06:50

Az űrben tündököl az óriási Karácsonyfa-halmaz

🎄 Az NGC 2264 egy bámulatos, aktív csillagkeletkezési régió, amely hozzávetőleg 2 700 fényévre található a Földtől, a Monoceros (Egyszarvú) csillagkép halvány sávjában...

MA 06:43

Az önvezető taxik is megbolondultak a karácsonyi viharban

🚗 Waymo ismét leállította a robotaxi-szolgáltatást San Franciscóban, miután a Nemzeti Meteorológiai Szolgálat villámárvíz-veszélyre figyelmeztetett...

MA 06:37

Az Abbott hibája már hét cukorbeteg életét követelte

⚠ A cukorbetegség diagnózisa sokak életére óriási hatással van, hiszen hosszú távon a mindennapok folyamatos kontrolljára kényszerít...

MA 06:28

Az ál-MAS oldal PowerShell-vírussal támad

Egyre több Windows-felhasználó számol be arról, hogy a Microsoft Activation Scripts (MAS) aktiváló eszközhöz hasonlító hamis weboldal miatt PowerShell-alapú kártevő, a Cosmali Loader fertőzte meg a gépét...

MA 06:22

Az MI hozza a profitot, de az ember a lényeg

Az internet a kilencvenes évek végén kezdett elterjedni, de Miro Mitev, a SmartWealth Asset Management vezérigazgatója már akkor a mesterséges intelligencia lehetőségeit kutatta...

MA 06:15

Az Apple és a Google igazoltat: jön a digitális személyi

💳 Az Apple és a Google is lehetővé tették, hogy digitális útlevelet vagy jogosítványt ments el a telefonodra, így már több mint 250 amerikai repülőtéri ellenőrzőponton elegendő az iPhone-odat vagy Android-készülékedet felmutatni...

MA 06:05

Történelmi események a mai napon (December 26.)

Viharos csaták, fordulópontok és első alkalmak: ezen a napon koronáztak királyt Paviában, dőlt el a Battle of Trenton (Trentoni csata) sorsa, süllyedt el a Scharnhorst, és ért véget a Bastogne ostroma...

MA 06:02

A világegyetem utolsó visszhangja: a fekete lyukak suttogása

Jellemző példa erre, hogy amikor fekete lyukak összeütköznek, erejük hullámként terjed szét a téridőben – akárcsak egy falhoz ütött harang zúgása...

csütörtök 20:50

Az idén csak gurul a PlayStation-szekér – és ez így rendben

🎮 2025 nem hozott nagy meglepetéseket a konzolpiac egyik óriásánál. Miközben a rivális Xbox háza táján a botrányokból sem volt hiány, a PlayStation csendes, magabiztos évvel folytatta útját...

csütörtök 20:33

A népszerű fájdalomcsillapító veszélyesebb lehet, mint hinnénk

Fontos kérdés, mennyire biztonságos a népszerű fájdalomcsillapító, a tramadol a krónikus fájdalomban szenvedők számára...

csütörtök 20:17

Az önvezető taxik ajtaját végül mégis emberek csukják

A Waymo önvezető robotaxijai gond nélkül szelik át a városi utcákat, de gyakran megbénulnak, ha az utasok nyitva felejtik az ajtót...

csütörtök 20:02

Az olcsó PC-memória később drágán visszaüthet

Az utóbbi hónapokban jelentősen megdrágultak a RAM-modulok, emiatt sok PC-gyártó próbálja megfékezni a kész PC-k árait, gyakran régebbi technológiát alkalmazva...