Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
GitHub Actions re-enabled with Mini Shai-Hulud payload still active
Zwei kompromittierte GitHub Actions, "actions-cool/issues-helper" und "actions-cool/maintain-one-comment", wurden reaktiviert und verbreiteten zwischen dem 16. und 25. September erneut die Mini Shai-Hulud Malware. Betroffen sind Entwickler, deren Workflows diese Aktionen nutzten und dabei Tokens, Anmeldeinformationen und CI/CD-Geheimnisse preisgaben. Entwickler sollten Referenzen zu den betroffenen Aktionen entfernen oder auf einen sauberen Commit pinnen, Workflow-Läufe seit dem 16. September überprüfen und alle betroffenen Geheimnisse rotieren.
Im erfassten Bestand
- ▸7. erfasste Meldung zu Mini Shai-Hulud innerhalb von 90 Tagen.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- The Hacker NewsKontextCompromised GitHub Actions Came Back Online and Resumed Executing Mini Shai-Hulud Malware
- BleepingComputerKontextGitHub Actions re-enabled with Mini Shai-Hulud payload still active
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 2 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.