[CVE-2025-30066] GitHub Action tj-actions/changed-files 供应链攻击:你需要知道的一切
wiz.io | 事件 | CVE-2025-30066 | #supply-chain | #github-actions | #ci-cd | #secrets-management | #incident | #cve-2025-30066
摘要
GitHub Action tj-actions/changed-files 供应链攻击全解析(CVE-2025-30066):恶意版本在公共仓库工作流日志中泄露 CI 密钥,文章还原事件经过并给出缓解与响应建议。
- 发布时间
- 收录时间
Skip to content