A Coinbase állt a legújabb GitHub-hackertámadás célkeresztjében
Nemrégiben egy GitHub Actions ellátási láncot érintő támadás középpontjában a Coinbase állt, amely során több száz titkos adat került veszélybe. A támadás a `reviewdog/action-setup@v1` GitHub Action megfertőzésével kezdődött. A hackerek módosították az akciót, hogy CI/CD-titkokat és hitelesítési tokeneket szivárogtasson a GitHub Actions naplókba.
A támadás részletei
Az első szakaszban a `reviewdog/action-setup@v1` GitHub Action kompromittálódott. Amikor a `tj-actions/eslint-changed-files` GitHub Action használta a reviewdog akciót, annak titkos adatai a munkafolyamat-naplókba kerültek.
Ez lehetővé tette a támadók számára egy személyes hozzáférési token ellopását, amelyet aztán a `tj-actions/changed-files` GitHub Action módosítására használtak, hogy az ismét CI/CD-titkokat szivárogtasson a naplókba.
Célzott támadás a Coinbase ellen
Az első rosszindulatú commit kifejezetten a Coinbase projektjeit és egy “mmvojwip” nevű felhasználói fiókot célzott, ami a támadókhoz tartozott. A `changed-files` akciót több mint 20 000 projekt használta, köztük a Coinbase `coinbase/agentkit` keretrendszere, amely MI-ügynökök és blokkláncok közötti interakciót tesz lehetővé.
A Unit 42 szerint a Coinbase agentkit munkafolyamata végrehajtotta a `changed-files` akciókat, lehetővé téve a támadóknak olyan tokenek ellopását, amelyek írási hozzáférést biztosítottak a tárolóhoz. A támadó 2025. március 14-én, 15:10 UTC-kor szerezte meg a GitHub tokent, kevesebb mint két órával a nagyobb támadás megkezdése előtt.
A Coinbase később közölte a Unit 42-vel, hogy a támadás sikertelen volt, és nem érintette az eszközeiket.
Május második felében tarol a Motorola, hiszen öt új eszközt jelentett be: három klasszikus, kagylóhéjas, hajlítható telefont, egy könyvszerűen hajlítható készüléket és egy vadonatúj fülhallgatót...
🔑 Észrevétlenül, minden felhajtás nélkül dobta piacra az Nvidia a GeForce RTX 5070 Laptop GPU 12 GB-os konfigurációját egy egyszerű illesztőprogram-módosítás formájában...
🚧 Az Arc Raiders legfrissebb Riven Tide frissítésében felbukkanó Arc Turbine egészen más ligát képvisel az ellenségek között – az igazi izzasztó hajrákat pont akkorra időzíti, amikor már az idő szorít, és a menekülőútvonalad sincs mindig garantálva...
🔒 A globális kiberbiztonsági hivatalok egyre nagyobb figyelmet fordítanak az otthoni routerekre, amelyek a legújabb célpontjai lettek a Kína által támogatott, úgynevezett rejtett hálózatoknak...
🤠 Kayce Dutton nélkül már elképzelhetetlen a Yellowstone (Yellowstone) világa — egy idő után azonban mégis felmerült a kérdés, meddig marad a karakter...
Például ami először apróságnak tűnt, gyakran jelentős hatással lehet az egész természetre: egyetlen döntés, egy apró változás, és máris beindul egy láncreakció, amely alapjaiban alakítja át a tájat...
💰 Erre utal többek között az, hogy a latin-amerikai digitális pénztárca, a Belo 5 milliárd forint (14 millió amerikai dollár) tőkét szerzett legutóbbi befektetési körében, amelyet a stabilcoin-kibocsátó Tether vezetett...
💰 A Bitcoin erősödést mutat, miközben a 75 600 dolláros (körülbelül 27,7 millió forintos) szintnél támaszt talált, és elérte a 77 700 dollárt (28,5 millió forint)...
A Stella Montisból származó különleges kutatási adatok és technológia most átkerültek a Riven Tides térképre, ahol nem szokványos módon egy hotel éttermének konyhai személyzete által hátrahagyott nyomokat kell követni egy elásott Exodus-alkatrészig...
Egy távoli, rendkívül fényes szupernóvát az eddigiektől eltérően nem egyszer, hanem ötször is láthattak a csillagászok – mindezt ugyanannak az eseménynek köszönhetően...
Annak vizsgálatára, hogy meddig terjed a Tejútrendszer csillagokat „nevelő” része, egy nemzetközi kutatócsoport végre választ adott egy régi rejtélyre...
Az Amazon bemutatta legújabb asztali MI-asszisztensét, az Amazon Quicket, amely folyamatosan fut a háttérben, és ahogy dolgozol, egyre jobban kiismeri a munkafolyamataidat...
💻 A memóriaválság miatt a PC-s játék egyre drágább sportággá vált. Az MI miatt négyszeres áremelkedésen is átestek a DRAM-ok és SSD-k az elmúlt évben, így sokan keresik a legolcsóbb trükköket a túléléshez...
👀 Érdekes felismerés, hogy olykor a legegyszerűbb vizsgálat is fordulatot hozhat az orvoslásban: egy 29 éves férfi, akinek semmilyen ismert szívbetegsége vagy kórelőzménye nem volt, egyik este szapora és szabálytalan szívverést érzett, miközben hazafelé sétált Queensben...
🕵 A globális kriptotőzsde, a KuCoin európai ága komoly kihívással szembesült, miután az osztrák pénzügyi felügyelet (FMA) hiányosságokat talált a pénzmosás elleni és megfelelőségi csapatában, ezért a cég felfüggesztette uniós működését...
Egy friss MIT-kutatásban egérkísérletekkel igazolták, hogy az ipari tevékenységek miatt vízbe kerülő NDMA nevű vegyület jóval nagyobb rákkockázatot jelent a fiatalok számára, mint a felnőtteknek...
💊 Külön említést érdemel, hogy egy régóta ismert, különféle betegségek kezelésére használt gyógyszer most áttörést jelenthet olyan gyerekek számára, akik Bachmann–Bupp-szindrómában szenvednek – ebben a rendkívül ritka, életet veszélyeztető genetikai rendellenességben világszerte csupán néhány tucat ember érintett...