Cyber Security NewsTechnologie

GitHub Actions-Kompromittierung: Workflow-Zugangsdaten werden an Angreifer-Domäne gestohlen

Die weit verbreitete GitHub Action actions-cool/issues-helper wurde kompromittiert: Alle Versionstags Repository wurden stillschweigend auf einen bösartigen Commit umgeleitet.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Compromised GitHub Action Exfiltrates Workflow Credentials to Attacker Domain

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Die weit verbreitete GitHub Action actions-cool/issues-helper wurde kompromittiert: Alle Versionstags Repository wurden stillschweigend auf einen bösartigen Commit umgeleitet.
  • Der Angriff stellt gestohlene CI/CD-Pipeline-Zugangsdaten direkt in die Hände eines Angreifers und wirft bei Entwicklungsteams weltweit, die diese Action in ihren automatisierten Workflows einsetzen, ernste Bedenken auf.
  • Die Kompromittierung funktioniert auf eine täuschend einfache Weise: Ein Angreifer erlangte die Fähigkeit,

Die weit verbreitete GitHub Action actions-cool/issues-helper wurde kompromittiert: Alle Versionstags im Repository wurden stillschweigend auf einen bösartigen Commit umgeleitet.

Compromised GitHub Action Exfiltrates Workflow Credentials to Attacker Domain
Compromised GitHub Action Exfiltrates Workflow Credentials to Attacker Domain

Der Angriff stellt gestohlene CI/CD-Pipel Die weit verbreitete GitHub Action actions-cool/issues-helper wurde kompromittiert: Alle Versionstags im Repository wurden stillschweigend auf einen bösartigen Commit umgeleitet.

GitHub Actions-Kompromittierung: Workflow-Zugangsdaten werden an Angreifer-Domäne gestohlen
GitHub Actions-Kompromittierung: Workflow-Zugangsdaten werden an Angreifer-Domäne gestohlen

Der Angriff stellt gestohlene CI/CD-Pipeline-Zugangsdaten direkt in die Hände eines Angreifers und wirft bei Entwicklungsteams weltweit, die diese Action in ihren automatisierten Workflows einsetzen, ernste Bedenken auf. Die Kompromittierung funktioniert auf eine täuschend einfache Weise: Ein Angreifer erlangte die Fähigkeit,

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Compromised GitHub Action Exfiltrates Workflow Credentials to Attacker Domain
Canonical
https://cybersecuritynews.com/compromised-github-action-exfiltrates-workflow-credentials/
Quell-URL
https://cybersecuritynews.com/compromised-github-action-exfiltrates-workflow-credentials/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

So schließen Sie die teuerste Lücke in Ihrer SOC
WarnungTechnologie

So schließen Sie die teuerste Lücke in Ihrer SOC

In vielen SOC gibt es eine stille Lücke. Sie liegt zwischen dem Moment, in dem Tier 1 meldet „dies sollte eskaliert werden", und dem Zeitpunkt, an dem das Response-Team tatsächlich handeln kann.

02.06.2026

Live Redaktion