GitHub Actions re-enabled with Mini Shai-Hulud payload still active
26/09/2026-17:19 26/09/2026-17:30 מחשבים וטכנולוגיה BleepingComputer דיווח
Two third-party GitHub Actions previously compromised in a Mini Shai-Hulud campaign were re-enabled by their maintainer and remained accessible for more than a week despite still pointing to malicious code. [...]
סיכום מאמרGitHub Actions ששייכים לצד שלישי שהיו חלק מהקמפיין Mini Shai‑Hulud ושנחשפו כמכילים קוד זדוני הופעלו מחדש על ידי מתחזקיהם ונותרו זמינים למשתמשים למעלה משבוע, למרות שהמשיכו להצביע אל אותו קוד זדוני. לפי הדיווח, הפעולה המחודשת התרחשה לאחר שהמתחזקים האמינו שהבעיה נפתרה, אך הבדיקות הראו שהמאגרים עדיין מפנים לגרסאות מזיקות של הפעולות. האירוע מדגיש את הסיכונים בשרשרת האספקה של כלי DevOps ומחדד את הצורך בבדיקות אבטחה קפדניות לפני הפעלה מחדש של רכיבים שלישיים. GitHub והקהילה ממליצים למשתמשים לבדוק את ההגדרות שלהם, לבטל את השימוש בפעולות החשודות ולעדכן לגרסאות בטוחות או לחלופות מאומתות.תוכן זה נוצר על ידי בינה מלאכותית.