我的github被攻击了!!


今天下午3点多,手机突然发了条邮件提醒,说我的github actions运行报错了,我一看,这不正常报错吗?没有理,但数量这么多,引起了我的警觉,登上电脑一看,怎么添加个安全工作流,还有一个安全扫描触发器,不像我预置发布的工作流啊,点进变更一看,好家伙

内部运行,将我内部仓库的变量全部发送到193.32.204.199这个芬兰ip,这不盗我token吗?急得我赶紧删掉github的全部token,先防止再继续添加这种木马脚本,然后在找我里面受感染的七八个仓库逐个删除变量并废除,顺便把受感染的提交给强制撤销,涉及到其他平台的比如notion,mongodb,腾讯云密钥,服务器密钥,一律删除重置,我最近也没搞什么,怎么token被泄露了呢,最近确实接到反诈电话,难不成我的信息被开盒了🌚,前两天cloudflare确实授权安装了第三方应用,不然最近我没有其他泄露 token的动作了。
经过这次事件,还是尽量少授权给奇怪的应用,涉及密钥的一律减少影响范围,最好只针对某个项目或仓库,github安装的应用,也要审核清楚,不要给太多权限,不三不四的应用还是不要搞
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 枫叶!
评论






