Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Compromised GitHub action codfish/semantic-release-action steals CI/CD secrets

Summary

codfish/semantic-release-action was hit by an imposter commit attack: force-pushed commits repointed 16 tags including v2-v5, so workflows pinning them run attacker code with CI/CD secrets access.
Published
Collected

original ↗

Related coverage

back