DevSecOps дайджест — 24 липня 2026

posts · 2026-07-24

Ключові новини

  • PyPI закрив “старі відкриті релізи” як supply-chain ризик. Нові файли більше не можна додавати до релізів старших за 14 днів; це зменшує шанс, що після компрометації publish-token атакер отруїть давно стабільну версію лише для частини wheel-ів. Для Python-пайплайнів це сигнал: mutable release artifacts мають зникати з threat model, а підтримку нових Python-версій краще робити новим release version: PyPI.
  • GitHub Actions знову використали як інфраструктуру атаки, а не тільки як ціль. У скомпрометованих PHP/Packagist репозиторіях знайшли сотні malicious workflows: GitHub-hosted runners запускали payload, сканували cPanel/WHM з CVE-2026-41940 і збирали credentials, cloud keys, SSH, GitHub/GitLab tokens та платіжні секрети. Це вже runner-abuse сценарій, де пакет може бути лише маркером компрометації, а не execution path: The Hacker News.
  • GitHub MCP Server готовий до stateless MCP spec. Новий протокол прибирає sessions/initialize, спрощує масштабування remote MCP server-ів, додає conformance tests і дозволяє GitHub читати потрібні для logging/secret scanning значення з HTTP headers без deep packet inspection кожного payload. Для agent-platform команд це хороший напрям: менше implicit session state, більше тестованої сумісності: GitHub Changelog.
  • Copilot cloud agent тепер може виправляти failing Actions checks прямо з GitHub Mobile. Агент створює новий PR поверх наявного PR і тегує автора на review. Корисно для швидкості, але governance має бути жорстким: agent fix не повинен обходити ownership, required checks і людський review gate: GitHub Changelog.
  • CISA/NSA/FBI попередили про zero-click кампанію проти Zimbra Collaboration Suite. LAUNDRY BEAR використовує CVE-2025-66376 у ZCS webmail: достатньо переглянути malicious email у vulnerable версії, після чого атакери збирають email data, passwords і 2FA tokens. Для platform/security команд це не “пошта окремо від DevSecOps”: mail stack часто тримає reset flows, secrets, approvals і developer identity: CISA.

3 матеріали, які варті часу

  1. PyPI: Releases now reject new files after 14 days — чіткий приклад security-by-default із малим compatibility ударом: тільки 56 із топ-15 000 пакетів публікували Python 3.14 wheel пізніше ніж через 14 днів.
  2. Socket: GitHub Actions Abuse Powers cPanel and WHM Exploitation — корисний forensic для runner governance: malicious workflows, C2, DNSHook identifier, секрети в output і abuse GitHub-hosted compute.
  3. MCP Release Candidate: stateless protocol and conformance testing — важливо для agent infrastructure: масштабування remote tools, Enterprise Managed Auth, elicitation і тестована сумісність мають стати базою, а не best-effort інтеграцією.

Практичний висновок

Перевір CI/CD як compute perimeter: хто може додавати workflows, які events запускають runners, чи є egress control, чи ловляться abnormal fan-out/scanning patterns, і чи rotation runbook покриває GitHub/GitLab/cloud/payment secrets із runner output.