После повторного открытия GitHub-репозиториев рабочие процессы запускали вредоносный код
Репозитории GitHub Actions actions-cool/issues-helper и actions-cool/maintain-one-comment скомпрометировали 18 мая 2026 года в рамках атаки на цепочку поставок Mini Shai-Hulud. GitHub отключил их 19 мая, а 16 сентября снова сделал доступными, не удалив предварительно вредоносные теги. Это повторно активировало рабочие процессы, которые обращались к действиям по тегам версий, и позволило им загружать и выполнять скомпрометированный код.
После отключения репозиториев зависимые рабочие процессы завершались с ошибкой на этапе настройки, до выполнения кода действий. Для повторной активации не потребовались новый эксплойт, инфраструктура или компрометация учётной записи. Достаточно было восстановить доступность репозиториев, чтобы снять сдерживание, обеспечивавшееся их отключением.
Например, actions-cool/issues-helper@v2.2.1 указывает на коммит a0c53dd42fc842d2f9276c5a1d4f9a26abe8713d. В файле index.js из этого коммита находится обфусцированная полезная нагрузка. Рабочий процесс устанавливает среду выполнения JavaScript Bun и запускает команду bun run $GITHUB_ACTION_PATH/index.js. В результате полезная нагрузка выполняется в раннере GitHub Actions до легитимной логики действия.
Необычная установка отдельной среды выполнения и выполнение скрипта в течение нескольких минут согласуются с тем, что вредоносный код обернули вокруг ожидаемого поведения действия. При этом рабочий процесс мог выглядеть успешно завершившимся. По имеющимся данным, все теги релизов в обоих репозиториях продолжали указывать на вредоносный код. Оценочный граф зависимостей действия issues-helper охватывал около 15 000 репозиториев, что создавало широкую поверхность атаки при восстановлении доступа.
Авторы отчёта рекомендуют перед повторным включением скомпрометированных репозиториев проверять теги, релизы и ветки по умолчанию на наличие вредоносного кода, а также оценивать воздействие на зависимые рабочие процессы.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



