Ein einziger bösartiger Commit reicht, um vertrauenswürdige Tools in Einfallstore für Hacker zu verwandeln. Das steckt hinter der GitHub Action „tj-actions/changed-files“?
Quelle: ZDNet.de – tj-actions/changed-files gehackt: Horrorstory mit Happy End