Vulnerabilità nell'elaboratore di GitHub Actions che consentiva di compromettere i pacchetti in Nixpkgs
Sono emerse informazioni su vulnerabilità negli elaboratori di GitHub Actions, attivati automaticamente all'invio di pull request al repository dei pacchetti Nixpkgs utilizzato nella distribuzione NixOS e nell'ecosistema collegato al gestore di pacchetti Nix. La vulnerabilità permetteva a un esterno di estrarre un token che forniva accesso in scrittura e lettura al codice sorgente di tutti i pacchetti ospitati in Nixpkgs. Questo token consentiva di apportare modifiche direttamente a […]
