Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Duas GitHub Actions anteriormente comprometidas foram reativadas e permaneceram, por mais de uma semana, apontando para uma carga útil maliciosa capaz de execução dentro dos pipelines. Pesquisadores recomendam remover as duas actions ou fixá-las em uma versão confiável, revisar as execuções e rotacionar os segredos.