شركة أمن تطبيقات أبلغ باحثوها عن إعادة إتاحة الإجراءين وبقاء الحمولة الخبيثة.
أُعيد تفعيل إجراءي GitHub Actions سبق اختراقهما، وظلا لأكثر من أسبوع يشيران إلى حمولة خبيثة قادرة على التنفيذ داخل مسارات العمل. يوصي الباحثون بإزالة الإجراءين أو تثبيتهما على نسخة موثوقة، ومراجعة التشغيلات وتدوير الأسرار.