GitHub Actions re-enabled with Mini Shai-Hulud payload still active
Zwei kompromittierte GitHub Actions, "actions-cool/issues-helper" und "actions-cool/maintain-one-comment", wurden reaktiviert und verbreiteten zwischen dem 16. und 25. September erneut die Mini Shai-Hulud Malware. Betroffen sind Entwickler, deren Workflows diese Aktionen nutzten und dabei Tokens, Anmeldeinformationen und CI/CD-Geheimnisse preisgaben. Entwickler sollten Referenzen zu den betroffenen Aktionen entfernen oder auf einen sauberen Commit pinnen, Workflow-Läufe seit dem 16. September überprüfen und alle betroffenen Geheimnisse rotieren.