Уязвимость Snowflake GitHub Ac... Заметка
The Hacker News на русском

Уязвимость Snowflake GitHub Actions позволяет специально созданным запросам вызывать внедрение команд

Исследователи кибербезопасности из Wiz раскрыли новую уязвимость внедрения рабочих процессов GitHub Actions в публичном репозитории Snowflake snowflakedb/snowflake-connector-net, которая, по их словам, может быть использована через специально созданный GitHub-тикет для выполнения команд в рабочем процессе, содержащем внутренние учетные данные Jira.Проблема присутствовала в файле .github/workflows/jira_issue.yml, который запускался при
CdXz5zHNQW_66dMg1BFq3.jpeg