
Des GitHub Actions compromises en mai sont revenues en ligne en septembre avec leur malware toujours actif
Deux GitHub Actions désactivées lors de l'attaque de la chaîne d'approvisionnement Mini Shai-Hulud en mai 2026 ont été silencieusement réactivées le 16 septembre. Leurs releases malveillantes n'ayant jamais été nettoyées, tout workflow les référençant a relancé le payload voleur de credentials pendant plus d'une semaine.










