공격자들이 GitHub Actions 러너를 악용하여 cPanel 및 WHM 서버를 공격합니다.
사이버 보안 연구원들이 침해된 GitHub 저장소를 cPanel 및 WebHost Manager(WHM) 인스턴스를 대상으로 하는 분산 공격 인프라로 전환한 대규모 캠페인에 대해 조명했습니다.이 활동은 7월 12일부터 13일까지 합법적인 PHP 및 DevOps 개발자인 dinushchathurya와 관련된 10개의 패키지에 걸쳐 악성 Packagist 개발 버전이 포함됩니다.