LONDON (IT BOLTWISE) – Sicherheitsforscher von Wiz haben eine Workflow-Injection in einer GitHub-Actions-Datei des Snowflake-Repositorys gemeldet. Sie kann laut Analyse über ein speziell formuliertes Issue dazu führen, dass in einem Shell-Schritt Kommandos ausgeführt werden. In dem betroffenen Workflow wurden zudem Jira-Zugangsdaten in denselben Schritt geleitet. Snowflake hat den Fehler am 23. Juni 2026 behoben und die Jira-Token-Autorisierung anschließend rotiert.

Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf
Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Ein GitHub-Actions-Workflow in einem öffentlichen Snowflake-Repository ist nach Angaben von Wiz anfällig für eine sogenannte Workflow-Injection. Der konkrete Pfad lag in der Datei.github/workflows/jira_issue.yml, die bei geöffneten öffentlichen Issues automatisch startete. Entscheidend ist dabei, dass der Workflow Eingaben aus dem Issue direkt in einen Shell-Kontext übernahm und damit Angreifern die Möglichkeit gab, Werte so zu gestalten, dass sie unerwünschten Einfluss auf die Ausführung nehmen. Wiz beschreibt die Schwachstelle als Problem der CI/CD-Automation und betont, dass es laut dem vorhandenen Material keinen identifizierten Einfluss auf eine Snowflake Connector for.NET Veröffentlichung gab.

Technisch greifen solche Angriffe an der Grenze zwischen „Daten“ und „Code“ an: In dem betroffenen Workflow wurden attacker-kontrollierte Issue-Titel und -Texte innerhalb eines run: -Blocks ohne geeignete Absicherung in die Shell-Logik eingefügt. Zusätzlich floss das Workflow-Setup von Jira-Zugangsdaten (JIRA_BASE_URL, JIRA_USER_EMAIL und JIRA_API_TOKEN) in denselben Schritt, der die gefährliche Einbettung enthielt. Unsauber war außerdem eine Logikprüfung, die auf github.event.pull_request.user.login abstellte, obwohl der Trigger ein Issue-Event war. GitHub erläutert in der Dokumentation zu diesem Muster, dass das Dereferenzieren einer nicht existierenden Property in so einem Fall zu einem leeren String führt; in der konkreten Ausgestaltung konnte dadurch ein normaler Issue trotzdem bis ins Job-Setup gelangen.

Für die Praxis relevant ist die Kombination aus Shell-Einbettung und Zugriff auf Jira: Wiz berichtet, dass der Red-Agent-Ansatz die Injection zunächst während eines autorisierten Tests ausnutzte, bis ein Shell-Syntaxfehler auftrat. Danach änderte das System die Strategie und erzielte laut Beschreibung über einen „out-of-band“-Callback vom GitHub-Actions-Runner die erforderlichen Informationen, um den in der Pipeline verwendeten Jira-API-Token zu erhalten. Dieser Token soll laut Wiz einem Konto zugeordnet gewesen sein ([email protected]) und lesezugriff auf Jira-Projekte ermöglicht haben, die Engineering, Security Compliance und Bug-Bounty-Tracking abdecken. Wiz weist darauf hin, dass die zugehörigen Jira-Permissions, Workflow-Run-Details und Audit-Aufzeichnungen nicht öffentlich sind.

Snowflake hat den gemeldeten Fehler nach Angaben von Wiz am 23. Juni 2026 über einen Pull Request behoben (PR #1402). Dabei ersetzte Snowflake den direkten Ausbau von GitHub-Ausdrücken mit einer sichereren Übergabe über Environment Variablen, die anschließend als Argumente an jq übergeben wurden. Diese Anpassung zielt im Kern darauf, untrusted Issue-Inhalte nicht direkt in eine Shell-Auswertung zu schleusen, sondern sie in kontrollierte Datenpfade zu überführen. Der anfällige Workflow hatte zuvor bereits das default branch erreicht: Wiz nennt hierfür den Zeitpunkt „fünf Tage früher“, also den 18. Juni 2026, als PR #1218 gemerged wurde. Nach der Korrektur soll die Behandlung weiterhin im master-Stand verfügbar sein.

Damit verschiebt sich die Sicherheitsfrage von „Kann die Pipeline theoretisch ausgenutzt werden?“ zu „Wie wurde der Schaden begrenzt?“. Wiz berichtet, dass Snowflake seine interne Prüfung in dem Statement, das Wiz wiedergibt, so formuliert habe, dass keine Hinweise auf unautorisierte Zugriffe vorlagen. Außerdem soll der Jira-Token am 24. Juni 2026 rotiert worden sein. Die Überprüfung habe nach Unternehmensangaben keine Hinweise auf eine Verwendung außerhalb des vorgesehenen Kontexts während der Exposure-Phase gezeigt, deren Umfang Wiz mit dem Zeitraum der fünf Tage beschreibt. Die zugrunde liegenden Audit-Logs von Snowflake wurden laut Quelle nicht veröffentlicht, wodurch sich Außenstehende vorerst auf das Zusammenspiel aus Fix, Rotation und den beschriebenen Testabläufen stützen müssen.

Auch die Frage nach der Entstehung der fehlerhaften Pipeline ist Teil des Gesamtbildes: Wiz beschreibt den Auslöser als eine Änderung im Umfeld von GitHub Copilot Autofix. Gleichzeitig macht die Historienanalyse laut Quelle deutlich, dass die Commit-Historie nicht zwingend belegt, dass Copilot die konkreten problematischen Zeilen in jira_issue.yml verfasst hat. Ein explizit Copilot-co-authored Commit (6d0e2fa) betraf jira_close.yml, während das riskante Refactoring in einem separaten Commit (094038e) enthalten gewesen sein soll, das GitHub einem Nutzer attributierte. Beide Änderungen seien später in den June-18-Squash-Merge-Commit (4a1b8ce) eingeflossen, der Copilot als Mitautor aufführt. Für Leser ergibt sich daraus weniger eine „Schuldfrage“ und mehr ein Signal: Automatisierte Code-Ergänzungen können schwer erkennbare Risiken entstehen lassen, wenn untrusted Eingaben in Dateischichten landen, die später in Shell-Kontexten wirken.

Für Unternehmen, die GitHub Actions in der eigenen Entwicklung betreiben, ist das Muster klar genug, um daraus konkrete Best Practices abzuleiten. GitHub hatte bereits im Juli 2025 auf genau diese Kategorie von Workflow-Injection hingewiesen und davor gewarnt, untrusted Issue-Daten direkt in run: -Blöcke zu expandieren; als Gegenmaßnahme empfiehlt sich, Zwischenwerte in Environment Variablen zu überführen und diese kontrolliert zu verarbeiten. Zum Berichtsstichtag am 17. August 2026 lag laut Quelle zudem weder ein CVE noch ein CVSS-Score oder ein Eintrag in der CISA KEV-Katalogliste zu dem Problem vor. Ebenso wurde keine Connector-Release-Änderung identifiziert, die direkt an diese konkrete Schwachstelle gekoppelt gewesen wäre. Im Ergebnis bleibt das technische Risiko vor allem ein Thema für CI/CD-Hardening: Eingaben aus öffentlichen Quellen müssen als Daten behandelt werden, nicht als Bestandteil von Shell-Ausdrücken, selbst wenn die Pipeline „nur“ interne Jira-Prozesse anstößt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf".
Stichwörter AI Artificial Intelligence Ci-cd Cybersecurity Github Github-actions Hacker IT-Sicherheit Jira Jq KI Künstliche Intelligenz Netzwerksicherheit Security-testing Shell-scripting Snowflake Token Workflow-injection
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Wiz deckt GitHub-Actions-Schwachstelle in Snowflake-Repo auf« bei Google Deutschland suchen, bei Bing oder Google News!


    608 Leser gerade online auf IT BOLTWISE
    KI-Jobs