跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 8 天前AI 评分73

遭入侵的 GitHub Actions 恢复上线后继续执行 Mini Shai-Hulud 恶意软件

Compromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware

AI 导读

两个遭入侵的 GitHub Actions 仓库在 2026 年 9 月 16 日恢复可访问后,因恶意发布标签未被清理,引用这些版本的工作流可能再次下载并执行 Mini Shai-Hulud 恶意代码。受影响操作包括收集 CI/CD 管道中的敏感凭据并将其外传至攻击者控制的服务器,团队应移除受影响引用、固定到 2026 年 5 月 18 日之前的已知干净 SHA,并轮换暴露的密钥。

来源:The Hacker News · thehackernews.com