homebrew-cask リポジトリで使われていた GitHub Actions のアクションに、悪意のある PR を自動マージさせ任意コード実行可能な脆弱性。アクションは無効化済みで、ユーザー側のアクションは不要。

miya-janmiya-jan のブックマーク 2021/04/24 23:02

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Security Incident Disclosure

    On 18th April 2021, a security researcher identified a vulnerability in our review-cask-pr GitHub Action used on the homebrew-cask and all homebrew-cask-* taps (non-default repositories) in the Hom...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう