Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog tỷ lệ cá cược và giảm thiểu cuộc tấn công chuỗi cung ứng "tj-actions/changed-files" (CVE-2025-30066)
tỷ lệ cá cược và giảm thiểu cuộc tấn công chuỗi cung ứng “tj-actions/changed-files” (CVE-2025-30066)
StepSecurity tỷ lệ cá cược ra rằng "tj-actions/changed-files" của GitHub Actions đã bị sửa đổi độc hại vào ngày 12 tháng 3 năm 2025 và được báo cáo là CVE-2025-30066 Kẻ tấn công sử dụng các hàm Nodejs để tải xuống mã Python được mã hóa base64, quét bộ nhớ của GitHub Runner và lấy thông tin xác thực Thiệt hại đặc biệt nghiêm trọng đối với các kho công cộng, nhưng các kho riêng cũng có thể bị ảnh hưởng
Sysdig Secure và Falco có hiệu quả trong việc tỷ lệ cá cược và giảm thiểu Sysdig tỷ lệ cá cược quá trình quét bộ nhớ bằng quy tắc "Kết xuất bộ nhớ bằng cách sử dụng /proc/ Filesystem" và Falco có thể tỷ lệ cá cược việc giải mã các tải trọng được mã hóa base64 trong thời gian thực Bạn cũng có thể nâng cao khả năng giám sát quy trình làm việc của Hành động GitHub bằng cách sử dụng Hành động Falco
Việc khẩn cấp là xác định các kho lưu trữ bị ảnh hưởng và luân chuyển các bí mật để ngăn chặn thiệt hại thêm GitHub đã xóa Hành động và người dùng nên xem xét triển khai các lựa chọn thay thế