Navegación

Un fallo en Snowflake GitHub Actions permite que los problemas creados activen la inyección de comandos.

fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets_0330881554.html

Investigadores de ciberseguridad de Wiz han revelado una nueva vulnerabilidad de inyección de flujo de trabajo en GitHub Actions, específicamente en el repositorio público snowflakedb/snowflake-connector-net de Snowflake. Según Wiz, esta vulnerabilidad podría explotarse mediante una incidencia de GitHub manipulada para ejecutar comandos en un flujo de trabajo que contenga credenciales internas de Jira.

La vulnerabilidad se encontraba en el archivo .github/workflows/jira_issue.yml, que se ejecutaba al abrir una incidencia pública y exponía JIRA_BASE_URL, JIRA_USER_EMAIL y JIRA_API_TOKEN al mismo paso del flujo de trabajo. La debilidad se limitaba a la automatización de CI/CD del repositorio, y no se identificó ninguna versión afectada de Snowflake Connector para .NET.

Últimas noticias

31 DE AGOSTO, 2026

Los hackers roban las sesiones de inicio de sesión de Claude con malware de robo de información para secuestrar cuentas.

La plataforma de IA Claude de Anthropic se ha convertido en un objetivo frecuente para los ciberdelincuentes. Se han confirmado dos cadenas de ataque distintas...

Leer artículo
31 DE AGOSTO, 2026

Microsoft pide a los usuarios que ignoren los errores que indican que el antivirus está desactivado.

Esta semana, Microsoft pidió a sus clientes que ignoraran las alertas que indicaban que el antivirus Defender se había desactivado tras instalar las últimas act...

Leer artículo
31 DE AGOSTO, 2026

Un grupo de ciberdelincuente vinculado a China secuestra routers Cisco para robar credenciales y ocultar registros de seguridad.

Un grupo de ciberespionaje vinculado a China, identificado como Fire Ant, ha extendido una campaña de larga duración más allá de los hipervisores VMware para co...

Leer artículo