GitHub Actions deturpados para escanear cPanel/WHM: 10 pacotes PHP comprometidos e CVE-2026-41940 explorada em escala
Socket.dev documentou uma campanha onde 583 *workflows* do GitHub Actions inseridos em 10 pacotes PHP escaneiam a internet em busca de instâncias vulneráveis do cPanel/WHM ao *bypass* de autenticação CVE-2026-41940 — para roubar aproximadamente todas as credenciais disponíveis. Cerca de 6.100 *workflows* carregam a assinatura da campanha no GitHub.
Jul 23, 2026 18 3
