GitHub 调查滥用其基础设施挖掘加密货币
发布时间:2021-04-06 11:21:13 所属栏目:动态 来源:Solidot
导读:GitHub正在调查一系列对其基础设施的攻击,攻击者滥用其自动化执行任务的功能 GitHub Actions 去挖掘加密货币。 攻击者首先创建了合法项目的分支,然后向原代码库递交恶意的 Pull Reques,只需要递交就能发动攻击。如果项目启用了 GitHub Actions,那么新的
GitHub 正在调查一系列对其基础设施的攻击,攻击者滥用其自动化执行任务的功能 GitHub Actions 去挖掘加密货币。 攻击者首先创建了合法项目的分支,然后向原代码库递交恶意的 Pull Reques,只需要递交就能发动攻击。如果项目启用了 GitHub Actions,那么新的 Pull Reques 就会被视为新的任务自动执行测试。GitHub 的系统将会读取恶意代码,在其基础设施内启动虚拟机下载和运行挖掘加密货币的软件。 这一攻击至少从2020年11月就开始了。目前看来 GitHub 将与攻击者展开一场打地鼠的游戏,关闭一个帐号攻击者可以注册新的账号继续。 (编辑:北几岛) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 库克本周将获得价值7.5亿美元的苹果股票
- 三星Galaxy Watch 4智能手表与Galaxy Buds 2真无线耳机定价
- 20多年努力无果 英特尔本周四宣布放弃Itanium处理器
- 周鸿祎称佛系员工价值观非蠢即坏 做安全的人要嫉恶如仇
- Coinbase上市首日收涨31% 成为首家美国上市加密货币公司
- 联想CEO杨元庆:联想旗帜鲜明反对996 强调工作生活平衡
- B站回应服务器宕机;小米通知App开发者自查自检;货拉拉称没
- vivo S10游戏性能大提升:Hyper Engine 3.0引擎+凝胶散热系
- 苹果12电源键结束通话设置 iPhone12怎么设置电源键结束通话
- 华为智能驾驶总裁苏箐加盟蔚来?当事双方均回应消息不实