VMTech
Обсудить проект

Коллеги, хочу обратить внимание: GitHub Actions runners используют для атак на cPanel и WHM

Коллеги, хочу обратить внимание: GitHub Actions runners используют для атак на cPanel и WHM

Коллеги, хочу обратить внимание на инцидент из сферы кибербезопасности.

Исследователи сообщили о кампании, где скомпрометированные GitHub-репозитории превратили в инфраструктуру атаки.

Через вредоносные GitHub Actions workflow на GitHub-hosted runners загружается Linux-пейлоад, который ищет уязвимые cPanel и WHM-серверы, в том числе под CVE-2026-41940.

Далее злоумышленники пытаются обойти аутентификацию и собрать доступы, конфиги, SSH-данные, токены GitHub/GitLab и облачные ключи.

Почему это важно: злоупотребляют не системами разработчиков, а самой CI/CD-инфраструктурой, превращая её в инструмент поиска жертв.

Вы уже пересматриваете политики GitHub Actions в своих проектах?
#кибербезопасность #GitHubActions #DevSecOps #SupplyChain

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 23.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Коллеги, хочу обратить внимание: GitHub Actions runners используют для атак на cPanel и WHM

Открыть публикацию в Instagram ↗