GitHub Actions re-enabled with Mini Shai-Hulud payload still active
Дві дії GitHub Actions, раніше скомпрометовані Mini Shai-Hulud, були повторно активовані із шкідливим кодом і залишались доступними понад тиждень, дозволяючи завантаження payload у CI/CD
Карта висвітлення
У випуск пішла версія BleepingComputer: серед видань цієї теми в нього вища вага. Першим подію опублікував The Hacker News — на 23 год 35 хв раніше. Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.
Як новина потрапила у випуск
«Новина про повторне активування зловмисних GitHub Actions стосується безпеки і розробки програмного забезпечення.» — класифікатор, 0,80