Atacantes utilizan GitHub Actions Runners para atacar servidores cPanel y WHM
Resumen
Investigadores de ciberseguridad han descubierto una campaña a gran escala que utiliza repositorios de GitHub comprometidos como infraestructura de ataque distribuida para targeting servidores cPanel y WebHost Manager (WHM). La actividad involucra versiones de desarrollo maliciosas de Packagist que afectan 10 paquetes asociados con un desarrollador legítimo de PHP y DevOps. Esto resalta la importancia de la seguridad en los flujos de trabajo de desarrollo y la necesidad de monitorear los repositorios para prevenir ataques
Cybersecurity researchers have shed light on a large-scale campaign that has turned compromised GitHub repositories into distributed attack infrastructure designed to target cPanel and WebHost Manager (WHM) instances. The activity involves malicious Packagist development versions spanning 10 packages associated with a legitimate PHP and DevOps developer, dinushchathurya, between July 12 and 13,