Deux actions GitHub tierces ont été compromises dans une campagne cyberattaques connue sous le nom de Mini Shai-Hulud.
Malgré la réactivation par leur gestionnaire, ces actions restaient accessibles pendant plus d'une semaine, pointant toujours vers du code malveillant.
Cette situation a été découverte et signalée par Bill Toulas.
À retenir
- Deux actions GitHub tierces ont été compromises dans une campagne cyberattaques.
- Elles ont été réactivées par leur gestionnaire et restaient accessibles pendant plus d'une semaine.
- Elles pointaient toujours vers du code malveillant.
Recommandations
- Il est recommandé aux utilisateurs de vérifier les actions GitHub qu'ils utilisent pour s'assurer qu'elles ne sont pas compromises.
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
