The fact
The repositories still pointed to malicious code over a week after being re-enabled.
GitHub has not yet commented on this persistent security flaw.
Click the link to read an article on the topic:
Why it matters
Cette faille expose les utilisateurs de GitHub Actions à des risques d’infection par malware, avec des conséquences potentielles sur la sécurité des projets open source et des entreprises utilisant ces dépôts.