BleepingComputer
Visión editorial Tramo Uno
GitHub Actions re-enabled with Mini Shai-Hulud payload still active
Lectura rápida
Two third-party GitHub Actions previously compromised in a Mini Shai-Hulud campaign were re-enabled by their maintainer and remained accessible for more than a week despite still pointing to malicious code. [...]
Tramo Uno resume esta señal para que entiendas qué ocurrió antes de decidir si quieres revisar la cobertura completa en la fuente original.
Lectura de Sand de Tramo Uno
Dos acciones de GitHub de terceros, previamente comprometidas en una campaña de Mini Shai-Hulud, fueron reactivadas por su mantenedor y permanecieron accesibles durante más de una semana a pesar de seguir apuntando a código malicioso. La reactivación de estas acciones maliciosas pone en riesgo a los desarrolladores que dependen de ellas, ya que pueden descargar malware que compromete sus tokens, credenciales y secretos de CI/CD. Este incidente resalta la importancia de la seguridad en el desarrollo de software en la región, donde el uso de herramientas como GitHub es cada vez más común entre los desarrolladores locales.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.