GhostAction: Maliziöse GitHub-Actions-Workflows plündern Secrets aus Hunderten Repositories
LONDON (IT BOLTWISE) – Eine laufende GhostAction-Kampagne soll tausende GitHub-Repositories ĂĽber kompromittierte Maintainer-Accounts mit einem Credential-Stealing-Workflow infiziert haben. Laut Angaben von StepSecurity wurden erst dutzende, später Hunderte Repos in kurzen Zeitfenstern mit einem „Security Audit“-Workflow belegt. Socket zufolge sollen auĂźerdem mehr als 500 GitHub-Konten den bösartigen Workflow seit dem 7. Oktober 2026 in die Repositories […]


#Sophos