Nuevos ataques a la cadena de suministro de GitHub Action: reviewdog/action-setup
Debido a un ataque en la cadena de suministro a tj-actions/changed-files, muchos repositorios filtraron información confidencial durante el fin de semana. Wiz Research también descubrió un ataque adicional en reviewdog/actions-setup@v1, que podría haber contribuido al incidente de tj-actions/changed-files.











