ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Компрометированные GitHub Actions вернулись в сеть и возобновили выполнение вредоносного ПО Mini Shai-Hulud
  #1  
Старый 26.09.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,640
С нами: 1632

Репутация: 0
По умолчанию Компрометированные GitHub Actions вернулись в сеть и возобновили выполнение вредоносного ПО Mini Shai-Hulud



Две GitHub Actions из репозитория actions-cool были отключены во второй раз после того, как они стали доступны на прошлой неделе, спустя несколько месяцев после их компрометации во время кампании Mini Shai-Hulud в мае 2026 года. Вредоносное ПО, известное как Mini Shai-Hulud, использует уязвимости в GitHub Actions для выполнения своих атак.

После того, как репозитории стали вновь доступны, исследователи по кибербезопасности обнаружили, что они были использованы для распространения вредоносного кода. В результате действий злоумышленников пользователи могли стать жертвами атак, которые использовали эти GitHub Actions для выполнения вредоносного кода на их системах.

Сейчас доступ к данным репозиториям ограничен, и при попытке их открыть появляется сообщение о запрете доступа. Это предупреждение говорит о том, что меры безопасности были предприняты для защиты пользователей от потенциальных угроз.

Проблема с компрометацией GitHub Actions поднимает важные вопросы о безопасности платформы и необходимости постоянного мониторинга репозиториев на предмет уязвимостей. Эксперты по кибербезопасности призывают разработчиков и пользователей быть особенно внимательными и следить за обновлениями безопасности.

Кампания Mini Shai-Hulud стала одной из наиболее заметных атак на платформу GitHub, и ее последствия все еще ощущаются. Разработчики должны быть осторожны при использовании сторонних действий в своих проектах и регулярно проверять на наличие уязвимостей.

GitHub уже предпринимает шаги для повышения безопасности своих операций, однако пользователи также должны принимать активные меры по защите своих проектов и данных. Важно следить за новостями и обновлениями от GitHub и других платформ для обеспечения безопасности своих разработок.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.