Badacze z SafeDep wykryli zautomatyzowaną kampanię – nazwaną megalodon – w ramach której wypchnięto ponad 5,7 tysięcy złośliwych commitów w ponad 5,5 tysiącach repozytoriów na GitHub. Całość zajęła ~6 godzin. Korzystając z jednorazowych kont atakujący wstrzyknęli złośliwe workflow GitHub Actions zawierające zakodowane w base64 payloady (bash), które wykradają sekrety CI,...
5,7 tys. commitów w 6 godzin. Repozytoria GitHub zainfekowane w kampanii “megalodon”
sekurak.pl 3 miesięcy temu
- Strona główna
- Serwisy SEC
- 5,7 tys. commitów w 6 godzin. Repozytoria GitHub zainfekowane w kampanii “megalodon”
Powiązane
Nowy wyciek danych medycznych Polaków. To już plaga
1 godzina temu
Polecane
Marek Stelar – Negocjator
1 tydzień temu






![Cenne dane bez ochrony. Luki w bezpieczeństwie polskich uczelni [WYWIAD]](https://cdn.defence24.pl/2026/09/25/1200xpx/8U4D7PvLN3mnYMTOWSraFMew7eTSTgSyP40mU02J.6fix.png)






