Admin
Администратор
Исследователи обнаружили опасную активность в системе GitHub Actions, которая позволяет злоумышленникам повторно активировать отключённые workflows. Вредоносные теги, добавленные к репозиториям, запускают скрытые процессы, направленные на кражу конфиденциальных данных из CI/CD-конвейеров. Особую угрозу представляет масштаб возможного заражения — только у одного из затронутых репозиториев (issues-helper) граф зависимостей насчитывает около 15 тысяч связанных проектов. Эксперты отмечают, что атака использует уязвимости в механизме наследования зависимостей между репозиториями. В настоящее время разработчики GitHub работают над устранением данной проблемы и рекомендуют пользователям тщательно проверять все теги и workflows в своих проектах.