Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Compromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware
Zwei GitHub Actions (`actions-cool/issues-helper` und `actions-cool/maintain-one-comment`), die bereits im Mai 2026 kompromittiert wurden, waren kurzzeitig wieder online und führten erneut die Mini Shai-Hulud Malware aus. Betroffen sind Entwickler, deren Workflows diese Aktionen über Versions-Tags referenzieren, da sensible Zugangsdaten abgegriffen werden konnten. Entwicklern wird dringend empfohlen, alle Referenzen zu den betroffenen Aktionen zu entfernen oder auf eine bekannte, saubere Version vor dem 18. Mai 2026 zu pinnen.
Im erfassten Bestand
- ▸6. erfasste Meldung zu Mini Shai-Hulud innerhalb von 90 Tagen.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- The Hacker NewsKontextCompromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware
- BleepingComputerKontextGitHub Actions re-enabled with Mini Shai-Hulud payload still active
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 2 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.