Снеговик - почтовик. Мультфильм
Уязвимость Snowflake Connector позволяла выполнять команды на раннерах GitHub Actions
В публичном репозитории snowflakedb/snowflake-connector-net на GitHub обнаружили критическую уязвимость, которая позволяла без аутентификации выполнять произвольные команды на исполнителях GitHub Actions. Для эксплуатации достаточно было создать публичную задачу с заголовком, содержащим метасимволы оболочки: рабочий процесс передавал данные GitHub в командную строку без надлежащей очистки. Демонстрация эксплуатации использовала специально сформированный заголовок задачи, чтобы запустить команду curl и вывести внутренний токен API Jira из среды CI/CD. Среди скомпрометированных учётных данных были токены с правами на чтение конфиденциальных проектов Snowflake...