VMTech
Razgovarajmo

Kolge, želim da skrenem pažnju: GitHub Actions runneri se koriste za napade na cPanel i WHM

Kolge, želim da skrenem pažnju: GitHub Actions runneri se koriste za napade na cPanel i WHM

Kolge, želim da skrenem pažnju na incident iz oblasti sajber bezbednosti.

Istraživači su prijavili kampanju u kojoj su kompromitovani GitHub repozitorijumi pretvoreni u napadnu infrastrukturu.

Preko zlonamernih GitHub Actions workflowa na GitHub-hosted runnerima preuzima se Linux payload koji traži ranjive cPanel i WHM servere, uključujući i one pod CVE-2026-41940.

Zatim napadači pokušavaju da zaobiđu autentifikaciju i prikupe pristupe, konfiguracije, SSH podatke, GitHub/GitLab tokene i cloud ključeve.

Zašto je ovo važno: zloupotrebljava se ne infrastruktura developera, već sama CI/CD infrastruktura, koja se pretvara u alat za traženje žrtava.

Da li ste već preispitali politike GitHub Actions u svojim projektima?
#sajberbezbednost #GitHubActions #DevSecOps #LancaSnabdevanja

Otvorena analitika
Na sajtu 1 pregleda
min čitanja 1 23.07.2026
Na Instagramu 3 pregleda
Na Instagramu 1 doseg
Instagram

Kolge, želim da skrenem pažnju: GitHub Actions runneri se koriste za napade na cPanel i WHM

Otvorite objavu na Instagramu ↗