GitHub Actions Checkout Adds Protection Against Malicious pull_request_target Workflows
2026/06/22 gbhackers — GitHub がリリースした actions/checkout v7 は、長年にわたり問題となってきた脆弱性群 “pwn request” への対処を目的として、Actions エコシステムに対して大規模なセキュリティ強化を実装するものである。
Tag: Pwn Request
Grafana Labs で発生した侵害:GitHub Action の脆弱性 Pwn Request が侵入口と判明
Grafana Labs Security Breach – Hackers Access GitHub and Download Codebase
2026/05/17 CyberSecurityNews — Grafana Labs の GitHub 環境に侵入した脅威アクターが、特権トークンを窃取してプライベート・コードベースをダウンロードした上で、恐喝と身代金の要求を試みた。2026年5月16日に Grafana Labs が開示したのは、GitHub 環境へのアクセス権を持つトークンが不正に取得され、攻撃者によるコードベースのダウンロードが可能な状態であったことだ。
Continue reading “Grafana Labs で発生した侵害:GitHub Action の脆弱性 Pwn Request が侵入口と判明”