UFOLABSNEWS Скомпрометированные GitHub Actions снова активировались и продолжили выполнять вредоносный код Mini Shai-Hulud.

Admin

Администратор

1790347728129

​


Два GitHub Actions под названиями actions-cool/issues-helper и actions-cool/maintain-one-comment были повторно отключены после того, как репозитории снова стали доступны на прошлой неделе. Эти репозитории были скомпрометированы ещё в мае 2026 года в рамках кампании Mini Shai-Hulud. Сейчас при попытке доступа к ним отображается сообщение о блокировке за нарушение условий обслуживания GitHub. По данным исследователя Socket Карло Занки, 16 сентября 2026 года репозитории неожиданно снова стали доступны, причём их теги релизов по-прежнему содержали вредоносный код. Это привело к автоматическому возобновлению выполнения вредоносного кода в рабочих процессах, которые ссылались на эти действия по версионным тегам. Первоначально эти GitHub Actions были скомпрометированы 18 мая 2026 года для выполнения кода, который собирал конфиденциальные данные из CI/CD-конвейеров. Исследователи связывают эту активность с кластером Mini Shai-Hulud из-за совпадений в домене эксфильтрации данных. Реактивация репозиториев 16 сентября 2026 года создала серьёзные риски для безопасности цепочки поставок программного обеспечения, так как вредоносный код оставался в кодовой базе и не был очищен. Разработчикам рекомендуется проверить свои рабочие процессы, удалить ссылки на скомпрометированные действия и заменить их на известные безопасные версии.
 
Похожие темы
Admin UFOLABSNEWS Вредоносное ПО BraZetsu превращает скомпрометированные системы в товар на криминальном рынке. Новости в сети 0
Admin Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend. Новости в сети 0
Admin UFOLABSNEWS Киберпреступники заразили более 340 репозиториев GitHub вредоносными workflow. Новости в сети 0
Admin UFOLABSNEWS Кампания FakeGit вернулась с 17 610 вредоносными репозиториями на GitHub. Новости в сети 0
Admin UFOLABSNEWS Отключённые GitHub Actions снова активировались с вредоносными тегами и начали красть секреты CI/CD. Новости в сети 0
Admin UFOLABSNEWS Злоумышленники использовали поддельный LastPass на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS GitHub и PyPI внедрили защиту от атак на цепочку поставок. Новости в сети 0
U Продажа Github аккаунтов Аккаунты: сервисы, сайты, соц. сети 0
Admin Интересно На GitHub обнаружено почти 300 поддельных репозиториев, распространяющих вредоносное ПО. Новости в сети 0
Admin UFOLABSNEWS Обнаружено 222 вредоносных репозитория на GitHub. Новости в сети 0
Admin UFOLABSNEWS Исследование выявило уязвимость в системе проверки подписанных коммитов GitHub. Новости в сети 0
Admin UFOLABSNEWS GitHub Copilot обходит защиту от вредоносных запросов при написании кода. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в GitHub Agentic Workflows позволяет получать доступ к приватным репозиториям. Новости в сети 0
Admin UFOLABSNEWS Вредонос ChocoPoc распространяется через троянизированные эксплойты на GitHub. Новости в сети 0
Admin UFOLABSNEWS Уязвимости Cordyceps в CI/CD угрожают более чем 300 репозиториям GitHub. Новости в сети 0
Admin UFOLABSNEWS GitHub вводит ограничения на количество pull request от сторонних разработчиков. Новости в сети 0
Admin UFOLABSNEWS GitHub стал платформой для распространения вредоносного ПО через поддельные репозитории. Новости в сети 0
Admin UFOLABSNEWS Обнаружено 10 000 вредоносных репозиториев на GitHub, нацеленных на разработчиков и ИИ-агентов. Новости в сети 0
Admin Интересно Утечка данных Dynatrace через токен доступа в GitHub. Новости в сети 0
Admin Интересно GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок. Новости в сети 0
Admin Интересно Российским программистам предложили доступ к GitHub через государственный VPN. Новости в сети 0
Admin Интересно Мошенники используют поддельные сайты с ссылками на GitHub для распространения вредоносного ПО. Новости в сети 0
Admin Интересно Уязвимость в Claude Code GitHub Action позволяла захватывать репозитории через один вредоносный запрос. Новости в сети 0
Admin Интересно Уязвимость в VS Code позволяет злоумышленникам красть GitHub OAuth токены. Новости в сети 0
Admin Интересно Разработчики возмущены новой системой оплаты GitHub Copilot. Новости в сети 0
Admin Интересно Мегалодон проснулся в глубинах GitHub: 5561 репозиторий заражен вредоносными коммитами за 6 часов. Новости в сети 0
Admin Интересно GitHub представил новые функции безопасности для npm. Новости в сети 0
Admin Интересно Масштабная атака Megalodon угрожает более чем 5 000 репозиториев GitHub. Новости в сети 0
Admin Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code. Новости в сети 0
Admin Интересно Хакеры TeamPCP заявили о краже внутреннего кода GitHub. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно Grafana сообщила о взломе GitHub и утечке исходного кода. Новости в сети 0
Admin Интересно Атака на цепочку поставок GitHub Actions перенаправляет теги для кражи учётных данных CI/CD. Новости в сети 0
Admin Интересно Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub. Новости в сети 0
Admin Интересно Горелкин предупредил: GitHub станет недоступен на 100% — пора переносить проекты на российские аналоги. Новости в сети 0
Admin Интересно VPN, украденный пароль и скрипт с GitHub. Хакер захватил корпоративную сеть за несколько часов — почти без следов. Новости в сети 0
Admin Интересно Хакеры создали склад краденых секретов на GitHub под названием «Дюна». Новости в сети 0
Admin Интересно Пользователи GitHub в Казахстане столкнулись с проблемами при скачивании файлов. Новости в сети 0
Admin Интересно GitHub включил телеметрию в CLI по умолчанию. Новости в сети 0
Admin Интересно GitHub представил Stacked PRs для упрощения проверки кода. Новости в сети 0
Admin Интересно Хакеры используют письма от GitHub и Jira для кражи данных. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно Claw-code на основе утечки Claude Code побил рекорд GitHub. Новости в сети 0
Admin Интересно Злоумышленники используют GitHub для распространения вредоносных ссылок. Новости в сети 0
Admin Интересно Исследователи обнаружили сотни открытых API-ключей, предоставляющих доступ к AWS, GitHub, Stripe и OpenAI. Новости в сети 0
Admin Интересно Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру. Новости в сети 0
Admin Интересно TeamPCP взламывает GitHub Actions Checkmarx с использованием украденных учетных данных CI. Новости в сети 0
Admin Интересно Опасный инструмент для взлома iPhone появился на GitHub. Новости в сети 0
Admin Интересно Нейросеть написала код, а пароль спрятать забыла. ИИ превратил GitHub в решето. Новости в сети 0
Admin Интересно Атака GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python. Новости в сети 0

Название темы