The Hacker News на русском
Подписаться
Уязвимость Snowflake GitHub Actions позволяет специально созданным запросам вызывать внедрение команд
Исследователи кибербезопасности из Wiz раскрыли новую уязвимость внедрения рабочих процессов GitHub Actions в публичном репозитории Snowflake snowflakedb/snowflake-connector-net, которая, по их словам, может быть использована через специально созданный GitHub-тикет для выполнения команд в рабочем процессе, содержащем внутренние учетные данные Jira.Проблема присутствовала в файле .github/workflows/jira_issue.yml, который запускался при