Уязвимость в Snowflake GitHub Actions позволяет выполнять команды через созданные вопросы
Исследователи в области кибербезопасности из компании Wiz сообщили о новой уязвимости в GitHub Actions, связанной с инъекцией в рабочих процессах Snowflake. Эта уязвимость была обнаружена в публичном репозитории snowflakedb/snowflake-connector-net и может быть использована злоумышленниками для выполнения команд в рабочих процессах, содержащих внутренние учетные данные Jira.
Проблема заключалась в файле .github/workflows/jira_issue.yml, который запускался при создании определенных вопросов на GitHub. Злоумышленник мог создать специально подготовленный вопрос, что позволяло ему инициировать выполнение команд в контексте рабочего процесса, тем самым получая доступ к конфиденциальной информации.
Согласно сообщению исследователей, уязвимость может привести к серьезным последствиям, включая компрометацию учетных данных и возможность несанкционированного доступа к системам, использующим рабочие процессы GitHub Actions. Важно отметить, что данная уязвимость касается широко используемого инструмента, что увеличивает риски для множества организаций.
Эксперты рекомендуют пользователям Snowflake и другим организациям, использующим GitHub Actions, немедленно проверить свои рабочие процессы на наличие данной уязвимости и обновить настройки безопасности. Также стоит рассмотреть возможность ограничения прав доступа к внутренним данным и учетным записям.
Wiz подчеркнула важность регулярного мониторинга и аудита кода, особенно в открытых репозиториях, где злоумышленники могут попытаться воспользоваться уязвимостями. Организациям следует быть бдительными и своевременно реагировать на любые подозрительные активности в своих проектах.