Réactivation de GitHub Actions avec Mini Shai-Hulud encore actif

Deux actions GitHub tierces ont été compromises dans une campagne cyberattaques connue sous le nom de Mini Shai-Hulud.

Malgré la réactivation par leur gestionnaire, ces actions restaient accessibles pendant plus d'une semaine, pointant toujours vers du code malveillant.

Cette situation a été découverte et signalée par Bill Toulas.

À retenir

  • Deux actions GitHub tierces ont été compromises dans une campagne cyberattaques.
  • Elles ont été réactivées par leur gestionnaire et restaient accessibles pendant plus d'une semaine.
  • Elles pointaient toujours vers du code malveillant.

Recommandations

  • Il est recommandé aux utilisateurs de vérifier les actions GitHub qu'ils utilisent pour s'assurer qu'elles ne sont pas compromises.

Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut