إجراء GitHub Actions أُعيد تفعيله مع بقاء وسم إصدار يشير إلى نسخة تحتوي حمولة خبيثة.
أُعيد تفعيل إجراءي GitHub Actions سبق اختراقهما، وظلا لأكثر من أسبوع يشيران إلى حمولة خبيثة قادرة على التنفيذ داخل مسارات العمل. يوصي الباحثون بإزالة الإجراءين أو تثبيتهما على نسخة موثوقة، ومراجعة التشغيلات وتدوير الأسرار.