Vulnerability in the GitHub Actions handler that allowed compromising packages in Nixpkgs
Opublikowano informacje o podatnościach w handlerach GitHub Actions, automatycznie wywoływanych przy przesyłaniu pull requestów do repozytorium pakietów Nixpkgs, używanego w dystrybucji NixOS oraz w ekosystemie związanym z menedżerem pakietów Nix. Luka umożliwiała osobom trzecim wydobycie tokena, który dawał dostęp do odczytu i zapisu do kodu źródłowego wszystkich pakietów umieszczonych w Nixpkgs. Ten token pozwalał na bezpośrednie wprowadzanie zmian w […]
