Eine Schwachstelle im GitHub Actions-Handler, die es ermöglichte, Pakete in Nixpkgs zu gefährden.
Informationen über Sicherheitsanfälligkeiten in den GitHub Actions-Handlern wurden offenbart, die automatisch beim Einreichen von Pull-Requests im Nixpkgs-Paketrepository, das im NixOS-Distributionssystem und in der mit dem Nix-Paketmanager verbundenen Ökosystem verwendet wird, ausgelöst werden. Die Schwachstelle ermöglichte es Unbefugten, ein Token zu extrahieren, das Schreib- und Lesezugriff auf den Quellcode aller im Nixpkgs gehosteten Pakete gewährte. Dieses Token gestattete direkte Änderungen an […]
