Новости компьютерной безопасности:

  Latest News

GitHub Vulnerability “ArtiPACKED” Trigger RCE Exploit to Hack Repositories

С сайта: Vulnerability(cybersecuritynews.com)

GitHub Vulnerability “ArtiPACKED” Trigger RCE Exploit to Hack Repositories

Author: Balaji N

The research identifies a critical security vulnerability in GitHub Actions artifacts, enabling unauthorized access to tokens and secrets within CI/CD pipelines.

Misconfigured workflows in major organizations’ public repositories exposed sensitive information, potentially compromising cloud environments and allowing attackers to inject malicious code into production systems.

A researcher automated the process of downloading and scanning artifacts from popular open-source projects by analyzing the potential for GitHub Actions artifacts to contain sensitive data like secrets.

cyber security newsGitHub Actions artifact.
The investigation revealed a significant security risk, as artifacts from projects maintained by major tech companies and open-source organizations were found to expose secrets, potentially impacting millions of users. 

Abusing Leaked GitHub Tokens
It has been discovered that GitHub tokens, particularly GITHUB_TOKEN and ACTIONS_RUNTIME_TOKEN, were inadvertently included in public artifacts due to common workflow practices.

The actions/checkout action persists the GITHUB_TOKEN in the .git directory by default, which is often uploaded as an artifact.

Additionally, the super-linter tool previously logged environment variables, including tokens, to a file that was also included in artifacts, which exposed sensitive tokens to unauthorized access. 

cyber security newsExample of a Microsoft repository workflow uploading a valid GITHUB_TOKEN in an artifact.
They exploited vulnerabilities in GitHub actions to abuse leaked tokens. By targeting the ephemeral GITHUB_TOKEN and the undocumented ACTIONS_RUNTIME_TOKEN, they developed techniques to extract these tokens from workflow artifacts. 

Furthermore, they identified a new attack vector using GitHub’s recently introduced artifact download feature, allowing the extraction and use of GITHUB_TOKEN before its expiration, facilitating unauthorized code pushes to repositories. 

cyber security newsAttack flow.
While early attempts were thwarted by token expiration, they successfully exploited a workflow with subsequent steps after artifact upload to steal and utilize a valid token, which allowed them to create a branch in the clair project, demonstrating the potential for unauthorized code pushes to open-source repositories through this vulnerability. 

cyber security newsCreation of branch impala in the “clair” open-source project by Red Hat.
The attacker optimized a previous attack by developing RepoReaper, a GitHub Actions workflow that monitors target repositories for workflow runs and rapidly downloads and extracts leaked tokens from artifacts upon detection, then exploits them to create malicious branches via the GitHub REST API, compromising the target repository. 

The approach leverages GitHub’s infrastructure for speed and efficiency, bypassing rate limits and certificate verification for maximum impact. 

The researcher at Palo Alto Networks discovered a vulnerability allowing sensitive information leakage through GitHub Actions artifacts, compromising numerous high-profile projects.



#Cyber_Security_Research #Information_Security #Vulnerability #CI/CD_Pipelines #GitHub_Security #remote_code_execution

Оригинальная версия на сайте: GitHub Vulnerability “ArtiPACKED” Trigger RCE Exploit to Hack Repositories
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.