Gh Actions - Artifact Poisoning
Last updated
Last updated
Başka depolardan sanal nesneleri indirmeye izin veren birkaç Github Eylemi vardır. Bu diğer depolar genellikle daha sonra indirilecek olan sanal nesneyi yüklemek için Github Eylemine sahip olacaktır.
Bir saldırgan Github Eylemi'ni bir şekilde ele geçirebilirse, yüklenen sanal nesneyi tehlikeye atabilir, bu da onu kullanan diğer iş akışlarını tehlikeye atabilir.
Farklı bir depodan sanal nesne indirme örneği:
Daha fazla bilgi ve savunma seçenekleri (örneğin, indirilecek sanal nesneyi sabitleme) için https://www.legitsecurity.com/blog/artifact-poisoning-vulnerability-discovered-in-rust adresini kontrol edin.