Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf
LONDON (IT BOLTWISE) – Sicherheitsforscher von Wiz haben eine Workflow-Injection in einer GitHub-Actions-Datei des Snowflake-Repositorys gemeldet. Sie kann laut Analyse ĂĽber ein speziell formuliertes Issue dazu fĂĽhren, dass in einem Shell-Schritt Kommandos ausgefĂĽhrt werden. In dem betroffenen Workflow wurden zudem Jira-Zugangsdaten in denselben Schritt geleitet. Snowflake hat den Fehler am 23. Juni 2026 behoben und […]


#Sophos