▲GitHub, 암호화폐 채굴로 서버 인프라 악용하는 행위 조사 (therecord.media)5P by 00001 2021-04-03 | ★ favorite | 댓글 2개 Github은 Github Actions 를 통해 GitHub 서버에서 암호 화폐를 채굴하는 정황 포착하였습니다. 함께 보면 좋은 글 β Microsoft의 오픈소스 도구가 해킹되어 AI 개발자들의 비밀번호 탈취에 악용됨 GitHub Actions, 부정 행위자 대응 업데이트 GitHub 이슈의 제목을 이용해 4,000대 개발자 머신이 감염됨 GitHub 저장소를 서버리스 RDB처럼 쓰는 GitDB를 만들었습니다 Nix 생태계 해킹하기 댓글과 토론 인증 이메일 클릭후 다시 체크박스를 눌러주세요 ▲lamanus 2021-04-04 [-]진짜 상상을 초월하는 방식으로 공격하는군요...답변달기▲xguru 2021-04-04 [-]- 2020년 가을부터 계속 발생하고 있음 - 합법적인 저장소를 포크한 후에, 악성 GitHub Action을 추가한 다음, PR을 보내서 오리지널에 머지하는 방법으로 공격이 이루어짐 - 프로젝트 소유자의 승인 여부에 상관없이 PR을 제출하는 것 만으로 공격이 이루어짐 - 주로 자동화된 워크플로우를 통해서 PR을 테스트하는 깃헙 프로젝트 소유자들이 공격 대상답변달기