Ciberseguridad
GitHub Actions secuestrados para escanear cPanel/WHM: 10 paquetes PHP comprometidos y CVE-2026-41940 explotada a gran escala
GitHub Actions secuestrados para escanear cPanel/WHM: 10 paquetes PHP comprometidos y CVE-2026-41940 explotada a gran escala

Socket.dev documentó una campaña en la que 583 flujos de trabajo de GitHub Actions incrustados en 10 paquetes PHP escanean Internet en busca de instancias vulnerables de cPanel/WHM al bypass de autenticación CVE-2026-41940, para robar aproximadamente todas las credenciales disponibles. Alrededor de 6.100 flujos de trabajo llevan la firma de la campaña en GitHub.

Jul 23, 2026 18 3

LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información