Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

토큰권한오남용 1

SpotBugs 개인 액세스 토큰 탈취로 인한 GitHub 공급망 공격 발생

SpotBugs Access Token Theft Identified as Root Cause of GitHub Supply Chain Attack 공격 개요 및 공격 경로GitHub 기반 공급망 공격은 SpotBugs 저장소의 GitHub Actions 워크플로우 오용으로 시작됨공격자는 SpotBugs 저장소의 유지관리자의 개인 액세스 토큰(PAT) 을 탈취한 후 lateral movement를 통해 reviewdog 및 tj-actions/changed-files에까지 악성 코드를 전파최초 공격자는 2024년 11월경부터 활동한 것으로 추정되며, 2025년 3월 Coinbase 공격으로 확산공격 기법 및 상세 절차SpotBugs 유지관리자가 CI/CD 문제 해결을 위해 2024년 11월 28일 Git..

Kant's IT/Issue on IT&Security 2025.05.16
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2365) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2323) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1765) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안, 보안뉴스, 정보보호, 개인정보보호법, 취약점, 보안이슈, 보안 취약점, 보안기사, AI, 정보보안, 보안 업데이트, 보호, 개인정보보호, 랜섬웨어, 악성코드, 보안 패치, 보안권고, 개인정보, 해킹, 클라우드 보안,

최근댓글

티스토리툴바