
Reconstrucción de las acciones de TJ, compromiso de archivos GitHub Actions.
Una grave vulnerabilidad de seguridad en el popular componente de GitHub Actions changed-files (tj-actions/changed-files) expuso secretos encriptados en texto plano dentro de los registros de GitHub Actions. Esta vulnerabilidad, que afecta a más de 23.000 repositorios, fue habilitada por commits huérfanos y etiquetas de lanzamiento manipuladas. Aprenda a proteger sus flujos de trabajo de GitHub de ataques similares.










