Skip to content

GitHub Actions rünnakuplatvormina cPaneli ja WHM-serverite vastu

Lühidalt: Ründajad kasutavad ohustatud PHP-pakette ja GitHub Actionsi käitureid, et pääseda ligi cPaneli ja WHM-i haldusliidestele.

Turvateadlased on dokumenteerinud ulatusliku kampaania, kus ohustatud GitHubi hoidlaid ja Actionsi käitureid kuritarvitatakse hajutatud rünnakuinfrastruktuurina cPaneli ja WebHost Manageri instantside vastu. Kannatada on saanud kümme Packagisti paketti, mida levitati ühe legitiimse PHP-arendaja nime all.

Rünnak kasutab ära manipuleeritud arendusversioone PHP-pakettidest Packagistis, mis on PHP standardne pakihoidla. 12. ja 13. juuli vahel varustati vähemalt kümme kasutaja dinushchathurya paketti kahjuliku koodiga eesmärgiga kasutada GitHub Actionsi käitureid hüppelauana rünnakuteks cPaneli ja WHM-i süsteemide vastu.

GitHub Actionsi käiturid on paljudes arenduskeskkondades vaikimisi installitud, et käitada automatiseeritud töövooge. Kahjuliku koodijada süstimisega levinud pakettidesse õnnestus ründajatel saada ligipääs neile käituritele ja viia nende kaudu läbi sihitud rünnakuid majutusinfrastruktuuride haldusliidestele. cPanel ja WHM on majutusteenuse pakkujate ning eraldiseisva serverihalduse seas laialdaselt kasutatavad juhtpaneelilahendused.

Infoturbejuhid (CISO) peaksid viivitamatult kontrollima, kas nende arendus- ja juurutuskeskkonnad on installinud pakette ohustatud allikatest. Selleks tuleb auditeerida GitHub Actionsi käiturid kahtlase tegevuse suhtes, kontrollida ligipääsu cPaneli ja WHM-i instantsidele ning lähtestada nende süsteemide juurdepääsuandmed. Packagisti hoidlad tuleks kiiresti uuendada uuemate, saastamata versioonideni.


Allikas: thehackernews.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: