Kolge, želim da skrenem pažnju: GitHub Actions runneri se koriste za napade na cPanel i WHM

Kolge, želim da skrenem pažnju na incident iz oblasti sajber bezbednosti.
Istraživači su prijavili kampanju u kojoj su kompromitovani GitHub repozitorijumi pretvoreni u napadnu infrastrukturu.
Preko zlonamernih GitHub Actions workflowa na GitHub-hosted runnerima preuzima se Linux payload koji traži ranjive cPanel i WHM servere, uključujući i one pod CVE-2026-41940.
Zatim napadači pokušavaju da zaobiđu autentifikaciju i prikupe pristupe, konfiguracije, SSH podatke, GitHub/GitLab tokene i cloud ključeve.
Zašto je ovo važno: zloupotrebljava se ne infrastruktura developera, već sama CI/CD infrastruktura, koja se pretvara u alat za traženje žrtava.
Da li ste već preispitali politike GitHub Actions u svojim projektima?
#sajberbezbednost #GitHubActions #DevSecOps #LancaSnabdevanja


Poslednji komentari
Još nema komentara.