Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Zwei zuvor kompromittierte GitHub Actions wurden erneut aktiviert und verwiesen mehr als eine Woche lang auf eine bösartige Payload, die innerhalb von Workflows ausgeführt werden konnte. Forscher empfehlen, die beiden Actions zu entfernen oder auf eine vertrauenswürdige Version festzulegen, die Ausführungen zu überprüfen und Geheimnisse zu rotieren.