The Hacker News 日本語
フォロー
Snowflake GitHub Actionsの脆弱性により、細工されたIssueがコマンドインジェクションを引き起こす可能性
Wiz のサイバーセキュリティ研究者は、Snowflake の公開リポジトリ snowflakedb/snowflake-connector-net における新しい GitHub Actions ワークフローインジェクションの脆弱性を開示しました。これは、細工された GitHub issue を通じて悪用され、内部 Jira の認証情報を含むワークフローでコマンドを実行できる可能性があると述べています。この問題は、.github/workflows/jira_issue.yml に存在し、これは〜の際に実行されました。