Navegación

Un fallo en Snowflake GitHub Actions permite que los problemas creados activen la inyección de comandos.

fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets_0330881554.html

Investigadores de ciberseguridad de Wiz han revelado una nueva vulnerabilidad de inyección de flujo de trabajo en GitHub Actions, específicamente en el repositorio público snowflakedb/snowflake-connector-net de Snowflake. Según Wiz, esta vulnerabilidad podría explotarse mediante una incidencia de GitHub manipulada para ejecutar comandos en un flujo de trabajo que contenga credenciales internas de Jira.

La vulnerabilidad se encontraba en el archivo .github/workflows/jira_issue.yml, que se ejecutaba al abrir una incidencia pública y exponía JIRA_BASE_URL, JIRA_USER_EMAIL y JIRA_API_TOKEN al mismo paso del flujo de trabajo. La debilidad se limitaba a la automatización de CI/CD del repositorio, y no se identificó ninguna versión afectada de Snowflake Connector para .NET.

Últimas noticias

30 DE SEPTIEMBRE, 2026

La empresa rusa Star Blizzard ataca a más de 100 organizaciones con invitaciones falsas a eventos para ofrecer soluciones de puerta trasera.

Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Bitget fue hackeado mediante una vulnerabilidad de día cero en productos de seguridad de terceros.

La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Microsoft está implementando la compatibilidad con contenedores Linux en WSL.

Microsoft está llevando el Subsistema de Windows para Linux más allá de la simple ejecución de distribuciones Linux, ya que WSL Containers ya está disponible pa...

Leer artículo →