Navegación

Un fallo en Snowflake GitHub Actions permite que los problemas creados activen la inyección de comandos.

fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets_0330881554.html

Investigadores de ciberseguridad de Wiz han revelado una nueva vulnerabilidad de inyección de flujo de trabajo en GitHub Actions, específicamente en el repositorio público snowflakedb/snowflake-connector-net de Snowflake. Según Wiz, esta vulnerabilidad podría explotarse mediante una incidencia de GitHub manipulada para ejecutar comandos en un flujo de trabajo que contenga credenciales internas de Jira.

La vulnerabilidad se encontraba en el archivo .github/workflows/jira_issue.yml, que se ejecutaba al abrir una incidencia pública y exponía JIRA_BASE_URL, JIRA_USER_EMAIL y JIRA_API_TOKEN al mismo paso del flujo de trabajo. La debilidad se limitaba a la automatización de CI/CD del repositorio, y no se identificó ninguna versión afectada de Snowflake Connector para .NET.

Últimas noticias

07 DE AGOSTO, 2026

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...

Leer artículo
07 DE AGOSTO, 2026

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...

Leer artículo
07 DE AGOSTO, 2026

Tails 7.10.1 corrige una vulnerabilidad crítica del kernel de Linux.

El proyecto Tails lanzó Tails 7.10.1 como versión de emergencia el 5 de agosto de 2026. Esta actualización corrige dos fallos de seguridad críticos, uno en el k...

Leer artículo