Vulnerability in the GitHub Actions handler that allowed compromising packages in Nixpkgs
Ujawiono informacje o lukach w obsłudze GitHub Actions, automatycznie wywoływanych przy przesyłaniu pull requestów do repozytorium pakietów Nixpkgs, używanego w dystrybucji NixOS oraz w ekosystemie związanym z menedżerem pakietów Nix. Luka pozwalała osobom trzecim na wydobycie tokenu, który umożliwiał zarówno zapis, jak i odczyt kodu źródłowego wszystkich pakietów umieszczonych w Nixpkgs. Token ten pozwalał na wprowadzanie zmian bezpośrednio w […]
