d1g3st. Читати в Telegram

GitHub Actions re-enabled with Mini Shai-Hulud payload still active

Як ця новина вийшла в дайджесті

Дві дії GitHub Actions, раніше скомпрометовані Mini Shai-Hulud, були повторно активовані із шкідливим кодом і залишались доступними понад тиждень, дозволяючи завантаження payload у CI/CD

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до BleepingComputer.
Читати оригінал →

Карта висвітлення

2 видання · подія розійшлася за 23 год 35 хв
17:44 The Hacker News першим
17:19 BleepingComputer +23 год 35 хв

У випуск пішла версія BleepingComputer: серед видань цієї теми в нього вища вага. Першим подію опублікував The Hacker News — на 23 год 35 хв раніше. Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,49
Множники, з яких склався ранг
0,49 = 0,80 релевантність × 0,54 свіжість · 16 год × 1,10 резонанс · 2 видання × 1,02 вага джерела

«Новина про повторне активування зловмисних GitHub Actions стосується безпеки і розробки програмного забезпечення.» — класифікатор, 0,80

Ще з теми Software development того дня

Увесь випуск за 27 вересня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →