Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Se reactivaron dos acciones de GitHub Actions previamente comprometidas, que durante más de una semana siguieron apuntando a una carga útil maliciosa capaz de ejecutarse dentro de los flujos de trabajo. Los investigadores recomiendan eliminar las dos acciones o fijarlas a una versión confiable, revisar las ejecuciones y rotar los secretos.