AsyncAPI開發團隊承認是未處理的GitHub Actions配置不當問題引發供應鏈攻擊

7月中旬多家資安公司揭露AsyncAPI供應鏈攻擊事故,並指出攻擊者疑似使用Miasma變種竊取開發人員資料。事隔一週,AsyncAPI開發團隊公布事故調查結果,承認發生的原因來自CI/CD架構的已知弱點。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *