GitHub Actions pakartotinai įjungti, kai „Mini Shai-Hulud“ kenkėjiškas kodas vis dar aktyvus

Du trečiųjų šalių „GitHub Actions“, anksčiau paveikti „Mini Shai-Hulud“ kampanijos, buvo pakartotinai įjungti jų prižiūrėtojo ir liko pasiekiami ilgiau nei savaitę, nepaisant to, kad vis dar nurodė į kenkėjišką kodą. Tai reiškia nuolatinę tiekimo grandinės atakos riziką per viešąsias kodo saugyklas.

GitHub Actions pakartotinai įjungti, kai „Mini Shai-Hulud“ kenkėjiškas kodas vis dar aktyvus
100%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Du trečiųjų šalių „GitHub Actions“, anksčiau paveikti „Mini Shai-Hulud“ kampanijos, buvo pakartotinai įjungti jų prižiūrėtojo ir liko pasiekiami ilgiau nei savaitę, nepaisant to, kad vis dar nurodė į kenkėjišką kodą. Tai reiškia nuolatinę tiekimo grandinės atakos riziką per viešąsias kodo saugyklas.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.