
GitHub Actions comprometidas en mayo volvieron en septiembre con el malware todavía activo
Dos GitHub Actions desactivadas tras el ataque de cadena de suministro Mini Shai-Hulud en mayo de 2026 se reactivaron silenciosamente el 16 de septiembre. Sus releases maliciosas nunca fueron limpiadas, por lo que cualquier workflow que las referenciara ejecutó el payload ladrón de credenciales durante más de una semana.










