写点什么

CVE-2025-30154

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐

GitHub Actions 供应链攻击:Reviewdog 多个动作在特定时间段遭入侵

用户头像
qife122
12-01

2025年3月11日,reviewdog/action-setup@v1 动作在特定时段被植入恶意代码,导致多个依赖它的 Reviewdog 动作受到供应链攻击,可泄露工作流日志中的敏感信息。

CVE-2025-30154_CVE-2025-30154技术文章_InfoQ写作社区