Admin
Администратор
Злоумышленники скомпрометировали популярный рабочий процесс GitHub Actions для выполнения вредоносного кода.
Атака позволяет красть чувствительные данные и передавать их на серверы, контролируемые злоумышленниками.
Исследователи StepSecurity обнаружили, что злоумышленники скомпрометировали рабочий процесс GitHub Actions под названием actions-cool/issues-helper. Вредоносный код был внедрён через поддельные коммиты, которые перенаправляют теги на вредоносные версии. Это позволяет злоумышленникам обходить стандартные проверки и выполнять произвольный код в CI/CD-пайплайнах. Вредоносный код загружает среду выполнения JavaScript Bun, извлекает учётные данные из памяти и передаёт их на внешний сервер. GitHub отключил доступ к репозиторию из-за нарушения условий обслуживания. Атака также затронула второй рабочий процесс actions-cool/maintain-one-comment.