GitHub réactive des actions tierces malgré un code malveillant actif
Un mainteneur a réactivé deux actionsGitHub compromises par la campagne Mini Shai-Hulud.
Les dépôts pointaient toujours vers du code malveillant plus d’une semaine après leur réactivation.
GitHub n’a pas encore commenté cette faille de sécurité persistante.
Pourquoi ça compteCette faille expose les utilisateurs de GitHub Actions à des risques d’infection par malware, avec des conséquences potentielles sur la sécurité des projets open source et des entreprises utilisant ces dépôts.