Snowflake: zranitelnost v GitHub Actions umožňuje spustit command injection přes připravený issue
The Hacker News · crime · supply-chain
Bezpečnostní výzkumníci z Wiz zveřejnili novou zranitelnost typu workflow injection v GitHub Actions ve veřejném repozitáři Snowflake snowflakedb/snowflake-connector-net, která podle nich může být zneužita přes připravený GitHub issue ke spuštění příkazů ve workflow obsahujícím interní přihlašovací údaje k Jiře.