Thehackernews
Malicious npm Package Targets GitHub Actions Workflows
First seen 12 Nov 2025, 19:02 UTC
•
•20.3
Export
Article Content
Browse articles
A typosquatted npm package named '@acitons/artifact' infiltrated GitHub Actions, compromising CI/CD workflows by stealing tokens and publishing malicious artifacts. This incident affects developers using GitHub for continuous integration and deployment, highlighting vulnerabilities in package management systems.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Malware Spread via Fake Polymarket Trading Bot Targets DeFi Developers
Kimsuky Expands AI Capabilities for Cyberattacks
MuddyWater Targets U.S. Entities Amid Geopolitical Tensions
North Korean Hackers Utilize EtherHiding for Cryptocurrency Theft
Webworm APT Expands Operations to Europe with New Backdoors