Detalle de la noticia

Ciberseguridad

GitHub Actions re-enabled with Mini Shai-Hulud payload still active

Fuente: BleepingComputer Publicado: 26/09/2026 · 14:19 UTC
Compartir:
Ciberseguridad GitHub Actions re-enabled with Mini Shai-Hulud payload still active
Imagen: BleepingComputer

Dos ac­cio­nes de ter­ce­ros de GitHub que ha­bían sido afec­ta­das an­te­rior­men­te den­tro de una cam­pa­ña de Mini Shai-Hulud fue­ron reac­ti­va­das por su man­te­ne­dor. Aun­que el equi­po de se­gu­ri­dad de GitHub las había re­ti­ra­do tras su com­pro­mi­so ini­cial para evi­tar la des­car­ga de có­di­go da­ñino, las he­rra­mien­tas vol­vie­ron a estar dis­po­ni­bles y man­tu­vie­ron las eti­que­tas de lan­za­mien­to apun­tan­do al con­te­ni­do ma­li­cio­so pre­vio, pro­vo­can­do que los flu­jos de tra­ba­jo que las uti­li­za­ban des­car­ga­ran el ele­men­to pe­li­gro­so.

Es­pe­cia­lis­tas de la com­pa­ñía de se­gu­ri­dad Soc­ket de­tec­ta­ron que las he­rra­mien­tas ope­ra­ron nue­va­men­te con el mismo có­di­go ofus­ca­do, sin que se hu­bie­ran lim­pia­do las eti­que­tas antes de su reac­ti­va­ción. Aun­que el grá­fi­co de de­pen­den­cias de GitHub se­ña­la que miles de re­po­si­to­rios de­pen­den de una de estas ac­cio­nes, to­da­vía no se ha de­ter­mi­na­do con exac­ti­tud cuán­tos pro­yec­tos se vie­ron afec­ta­dos ni la razón por la cual los re­po­si­to­rios fue­ron reha­bi­li­ta­dos sin una lim­pie­za pre­via.

Pos­te­rior­men­te, las ac­cio­nes fue­ron in­ha­bi­li­ta­das de nuevo en la pla­ta­for­ma, lo que pro­vo­có que los flu­jos de tra­ba­jo que las em­plea­ban fa­lla­ran en lugar de eje­cu­tar el con­te­ni­do ma­li­cio­so. Ante esta si­tua­ción, los in­ves­ti­ga­do­res su­gie­ren lo­ca­li­zar las re­fe­ren­cias a ambas he­rra­mien­tas, eli­mi­nar­las o fijar un com­mit lim­pio y ve­ri­fi­ca­do, re­vi­sar las eje­cu­cio­nes rea­li­za­das du­ran­te el pe­rio­do de ex­po­si­ción y rotar las cre­den­cia­les que pu­die­ran haber que­da­do ex­pues­tas.