Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-26
/ 要対応
要対応
2026-09-26(土)配信
侵害されたGitHub Actionsが再有効化でマルウェア実行
過去に侵害された2つのGitHub Actionsリポジトリが一時的にアクセス可能となり、過去に埋め込まれたマルウェアのペイロードが自動実行される事態が発生しました。コードが削除されないままリポジトリが再有効化されたことが原因です。
なぜご自身の組織で確認すべきか
過去に侵害されたリポジトリの再有効化に伴いCI/CDパイプラインでマルウェアが実行される恐れがあり、コミットSHAへの固定とシークレットのローテーションが必要です。
出典:
https://thehackernews.com/2026/09/compromised-github-actions-came-back.html
この日のほかの要対応
MikroTik RouterOS におけるワークフロー制御不備の脆弱性
Roundcubeに事前認証SQLインジェクション脆弱性、悪用を確認
2026-09-26 の内容をすべて読む(全14件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →