Admin
Администратор
Два GitHub Actions под названиями actions-cool/issues-helper и actions-cool/maintain-one-comment были повторно отключены после того, как репозитории снова стали доступны на прошлой неделе. Эти репозитории были скомпрометированы ещё в мае 2026 года в рамках кампании Mini Shai-Hulud. Сейчас при попытке доступа к ним отображается сообщение о блокировке за нарушение условий обслуживания GitHub. По данным исследователя Socket Карло Занки, 16 сентября 2026 года репозитории неожиданно снова стали доступны, причём их теги релизов по-прежнему содержали вредоносный код. Это привело к автоматическому возобновлению выполнения вредоносного кода в рабочих процессах, которые ссылались на эти действия по версионным тегам. Первоначально эти GitHub Actions были скомпрометированы 18 мая 2026 года для выполнения кода, который собирал конфиденциальные данные из CI/CD-конвейеров. Исследователи связывают эту активность с кластером Mini Shai-Hulud из-за совпадений в домене эксфильтрации данных. Реактивация репозиториев 16 сентября 2026 года создала серьёзные риски для безопасности цепочки поставок программного обеспечения, так как вредоносный код оставался в кодовой базе и не был очищен. Разработчикам рекомендуется проверить свои рабочие процессы, удалить ссылки на скомпрометированные действия и заменить их на известные безопасные версии.