TE
科技回声
首页24小时热榜最新最佳问答展示工作
GitHubTwitter
首页

科技回声

基于 Next.js 构建的科技新闻平台,提供全球科技新闻和讨论内容。

GitHubTwitter

首页

首页最新最佳问答展示工作

资源链接

HackerNews API原版 HackerNewsNext.js

© 2025 科技回声. 版权所有。

Attack on Coinbase Expanded to the Widespread tj-actions/changed-files Incident

3 点作者 cube00大约 1 个月前

2 条评论

gnabgib大约 1 个月前
The <i>Update: April 2, 2025</i> <a href="https:&#x2F;&#x2F;unit42.paloaltonetworks.com&#x2F;github-actions-supply-chain-attack&#x2F;#update-4-2-25" rel="nofollow">https:&#x2F;&#x2F;unit42.paloaltonetworks.com&#x2F;github-actions-supply-ch...</a> section is interesting (the plot thickens)
cube00大约 1 个月前
I&#x27;m so glad someone dug into this properly after the tj-actions maintainer started locking threads and refusing to look into how the PAT was leaked.<p><a href="https:&#x2F;&#x2F;github.com&#x2F;tj-actions&#x2F;changed-files&#x2F;issues&#x2F;2464#issuecomment-2727130040">https:&#x2F;&#x2F;github.com&#x2F;tj-actions&#x2F;changed-files&#x2F;issues&#x2F;2464#issu...</a>