Odkryto lukę w procesie CI/CD repozytorium Snowflake, która umożliwiała wykonanie dowolnych poleceń w przepływie pracy za pomocą spreparowanego zgłoszenia na GitHubie. Atakujący mogli wykorzystać tę podatność do uzyskania tokenu API Jira, co potwierdzono w testach bezpieczeństwa. Chociaż Snowflake potwierdził brak dowodów na nieautoryzowany dostęp, token został natychmiast obrócony, a podatność załatana.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)