
Im Mai kompromittierte GitHub Actions kamen im September mit noch aktivem Malware-Payload zurück
Zwei GitHub Actions, die nach dem Mini Shai-Hulud Supply-Chain-Angriff im Mai 2026 deaktiviert wurden, wurden am 16. September still reaktiviert. Die bösartigen Release-Tags wurden nie bereinigt, sodass jeder Workflow, der sie referenzierte, über eine Woche lang den Credential-stehlenden Payload ausführte.










