Dos populares GitHub Actions, parte del conjunto 'actions-cool', han sido desactivadas por segunda vez tras su reactivación la semana pasada. Esta medida se tomó ante la preocupación de que pudieran haber reanudado la ejecución del malware "Mini Shai-Hulud", el mismo que las comprometió inicialmente en mayo de 2026. Los repositorios afectados, `actions-cool/issues-helper` y `actions-cool/maintain-one-comment`, ahora muestran un mensaje de acceso restringido, confirmando su nueva inhabilitación.

Este incidente subraya la persistencia de las amenazas en la cadena de suministro de software y los desafíos en la remediación completa de vulnerabilidades. GitHub Actions son herramientas fundamentales en los flujos de trabajo de integración continua y despliegue continuo (CI/CD), permitiendo a los desarrolladores automatizar tareas como la compilación, prueba y despliegue de código. Cuando una Action se ve comprometida, puede inyectar código malicioso directamente en los proyectos que la utilizan, afectando potencialmente a innumerables aplicaciones y sus usuarios finales.
La campaña "Mini Shai-Hulud" de mayo de 2026 ya había demostrado la capacidad de los atacantes para infiltrarse en estas herramientas cruciales. El hecho de que estas mismas Actions hayan vuelto a estar en línea y, presumiblemente, con la capacidad de reanudar la actividad maliciosa, plantea serias preguntas sobre los procesos de verificación de seguridad y la diligencia debida antes de restaurar servicios comprometidos. Para los desarrolladores y equipos de seguridad, esto significa que la auditoría y el monitoreo de las dependencias de terceros, incluso después de una supuesta "limpieza", deben ser continuos y exhaustivos.
La desactivación de estas Actions es una medida necesaria para contener la amenaza, pero también sirve como un recordatorio contundente de que las vulnerabilidades pueden resurgir si no se abordan desde la raíz. La confianza en las herramientas de automatización es vital para la productividad, pero debe ir acompañada de una vigilancia constante y una comprensión profunda de los riesgos inherentes a la cadena de suministro de software moderna.
Artículos relacionados de LaRebelión:
- Shai-Hulud Malware Sofisticado Infiltra npm y PyPI
- Mini Shai-Hulud Gusano Ataca Paquetes Clave IA
- IA de Codigo Secuestrada Ataque Shai-Hulud en Repositorios
- Anthropics AI Launches Rogue Malware Attack on GitHub
- GitHub and PyPI Strengthen Supply Chain Security
Fuente Original: thehackernews.com
Artículo generado mediante AI.larebelion.
No hay comentarios:
Publicar un comentario