Mini Shai-Hulud compromete pacotes @antv no npm para roubar credenciais de CI/CD
Campanha Mini Shai-Hulud compromete pacotes @antv no npm para roubar credenciais de CI/CD, utilizando ofuscação avançada e persistência em ambientes de nuvem.
13 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a github-actions.
Campanha Mini Shai-Hulud compromete pacotes @antv no npm para roubar credenciais de CI/CD, utilizando ofuscação avançada e persistência em ambientes de nuvem.
A Packagist alerta para vazamento de tokens do GitHub Actions no Composer devido a mudança de formato. Atualização urgente necessária para evitar exposição de credenciais em logs públicos.
Google corrige falha crítica CVSS 10 no Gemini CLI que permitia execução remota de código em pipelines de CI/CD e ambientes de desenvolvimento.
Ataque de cadeia de suprimentos compromete pacote Python elementary-data com 1 milhão de downloads, injetando malware para roubo de credenciais via vulnerabilidade no GitHub Actions.
Bitwarden CLI versão 2026.4.0 foi comprometida em ataque à cadeia de suprimentos via GitHub Actions, expondo milhões de usuários a roubo de credenciais e infiltração em pipelines de CI/CD.
A OpenAI divulgou um incidente de segurança envolvendo a biblioteca Axios e um ataque de cadeia de suprimentos. Usuários de macOS devem atualizar ChatGPT e Codex imediatamente para receber certificados renovados, pois certificados de assinatura foram potencialmente expostos via GitHub Actions.
Scanner Trivy comprometido pela segunda vez em um mês rouba segredos de CI/CD via GitHub Actions, afetando ações aquasecurity/trivy-action e aquasecurity/setup-trivy.
Worm SANDWORMMODE ataca o ecossistema npm com 19 pacotes maliciosos que roubam segredos de dev/CI e se propagam automaticamente. A campanha usa typosquatting, GitHub Actions envenenadas e agora também mira ferramentas de IA como Claude Code e Cursor.
Pesquisadores no Black Hat Europe alertaram para o aumento de ataques que exploram GitHub Actions em 2025 e defenderam um modelo de responsabilidade compartilhada entre plataformas e desenvolvedores. A recomendação inclui revisão de workflows, restrição de permissões e auditoria contínua de pipelines.
Aikido Security descreveu a classe 'PromptPwnd', que permite injeção de prompts maliciosos em agentes de IA usados em pipelines CI/CD (GitHub Actions, GitLab). Um PoC contra o Gemini CLI levou à exposição de tokens; o Google corrigiu em quatro dias. Pesquisadores publicaram regras de detecção e recomendações práticas: sanitizar entradas, restringir ações de IA e reduzir escopos de tokens.