GitHub Eylemlerinde Yapay Zehirlenme, Yazılım İşlem Hatları Yoluyla Kötü Amaçlı Yazılımları İçe Aktarıyor
Değişiklikleri GitHub’daki bir açık kaynak havuzuna gönderen bir saldırgan, bir bileşenin en son sürümünü içeren aşağı akışlı yazılım projelerinin güncellemeleri kötü amaçlı kodla derlemesine neden olabilir. Bu, yazılım tedarik zinciri…