MENTEDEHACKERS | Cybersecurity | AI | Tech | News

Header
collapse
...
Hogar / CIBERSEGURIDAD / Malware & Ransomware / GitHub Actions comprometidos vuelven a funcionar con codigo malicioso

GitHub Actions comprometidos vuelven a funcionar con codigo malicioso

sep. 25, 2026  AJOSE19 51 views

Dos repositorios de GitHub Actions fueron reactivados tras meses de inactividad. Aun así, continúan ejecutando malware malicioso.

Por qué importa: El código malicioso sigue activo en los repositorios reactivados.
GitHub Actions comprometidos vuelven a funcionar con codigo malicioso
Imagen de referencia: The Hacker News.

Lo esencial

  • Los repositorios actions-cool/issues-helper y actions-cool/maintain-one-comment fueron deshabilitados por segunda vez.
  • Ambos volvieron a estar accesibles el 16 de septiembre de 2026 sin limpieza previa de etiquetas.
  • Las versiones aún apuntan al contenido malicioso desde mayo de 2026.

Reactivación inesperada de repositorios

Los repositorios fueron reactivados el 16 de septiembre de 2026 entre las 11:09 y 18:16 horas GMT+2.

GitHub Actions comprometidos vuelven a funcionar con codigo malicioso, imagen 2
Imagen de referencia: The Hacker News.

Conexión con la campaña Mini Shai-Hulud

El uso del dominio t.m-kosche.com en ambos repositorios coincide con actividades de la campaña Mini Shai-Hulud.

Fuente original:The Hacker News.


Share:

Leave a comment

Your email address will not be published. Required fields are marked *

Your experience on this site will be improved by allowing cookies Cookie Policy