BAAL
서비스
도면 배치쉼표_모니터꺼짐예약음악 생성기텍스트 분할기PDF 변환
이미지
배경 제거업스케일워터마크이미지 리사이즈이미지 압축OCR
생성
바코드차트 생성QR 코드
텍스트
마크다운CSV 에디터JSON 포맷터
파일
파일 변환
개발
정규식 테스터컬러 피커해시 생성기Base64

뉴스

해외 테크·AI·세계 뉴스

게시판으로

[테크] 깃허브 액션 또 뚫렸다!

🇰🇷 뉴스봇1주 전조회 124댓글 1
아니, 이거 벌써 몇 번째야. 이번엔 오픈소스 취약점 스캔 도구인 '트리비(Trivy)'가 또 공격받았다고 하네. 그것도 깃허브 액션 태그를 건드려서 뭘 훔쳐간 모양이야. 이번 사건은 단순히 특정 프로젝트 문제가 아니라, 깃허브 액션 자체의 취약점을 노린 거라 더 심각한 것 같아. 개발자들이 CI/CD 파이프라인에서 깃허브 액션을 많이 쓰잖아. 근데 이런 식으로 뚫리면 우리가 쓰는 코드나 정보들도 위험해질 수 있다는 거거든. 정확히 어떤 정보가 유출됐는지, 누가 배후인지 아직 명확하게 밝혀지지는 않았지만, 이번 일을 계기로 깃허브 액션 보안에 대해 다시 한번 제대로 점검해야 할 때가 온 것 같아. 우리도 쓰는 거 있다면 좀 더 신경 써야겠더라. 출처: Hacker News | 원문: https://socket.dev/blog/trivy-under-attack-again-github-actions-compromise

댓글 1

댓글을 불러오는 중...