
GitHub Actions comprometidas em maio voltaram em setembro com o malware ainda ativo
Duas GitHub Actions desativadas após o ataque de cadeia de fornecimento Mini Shai-Hulud em maio de 2026 foram silenciosamente reativadas a 16 de setembro. As suas releases maliciosas nunca foram limpas, pelo que qualquer workflow que as referenciasse executou o payload de roubo de credenciais durante mais de uma semana.










