Faille critique dans tj-actions/changed-files affectant plus de 23 000 dépôts GitHub
Une faille critique de type attaque par chaîne d'approvisionnement a été détectée dans le logiciel tj-actions/changed-files.
Plus de 23 000 dépôts GitHub ont été exposés entre le 14 et le 15 mars 2025.
La vulnérabilité permet un risque de fuite de secrets et compromet les utilisateurs ciblés.