GitHub Acties-artifacts met gelekte authenticatietokens in populaire projecten gevonden
Meerdere prominente open-source projecten, waaronder die van Google, Microsoft, AWS en Red Hat, bleken GitHub-authenticatietokens te lekken via GitHub Actions-artefacten in CI/CD-workflows. Aanvallers die deze tokens stelen, kunnen ongeautoriseerde toegang krijgen tot privérepository’s, broncode stelen of kwaadaardige code injecteren in projecten. De ontdekking door Unit 42 van Palo Alto Networks leidde tot acties door eigenaren


