Comment le ver « Mini Shai-Hulud », certifié SLSA, exploite la confiance
La découverte du ver Mini Shai-Hulud marque une escalade critique dans les attaques de la chaîne d’approvisionnement. Pour la première fois, des paquets malveillants ont été identifiés comme comportant des attestations de provenance SLSA de niveau 3 valides. En détournant les jetons OIDC de GitHub Actions, les attaquants ont forcé des pipelines légitimes à signer […]
The post Comment le ver « Mini Shai-Hulud », certifié SLSA, exploite la confiance first appeared on UnderNews.