जुलाई 2026 में खोजा गया एक बड़ा सप्लाई चेन अटैक, जिसमें हैकर्स ने PHP डेवलपर 'dinushchathurya' के Packagist अकाउंट को हैक कर लिया। हैकर्स ने 10 पैकेजों में 583 दुर्भावनापूर्ण GitHub Actions वर्कफ़्लो फ़ाइलें (YAML) डाल दीं, जो GitHub के मुफ़्त रनर पर चलकर एक बॉटनेट बन गईं। इन वर्कफ़्लो ने cPanel और WHM में एक गंभीर...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the large-scale campaign disclosed in July 2026 in which attackers compromised a PHP deve. Article summary: Here are the confirmed facts, with sources:. Topic tags: general, government, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
जुलाई 2026 के आखिरी में, साइबर सुरक्षा शोधकर्ताओं ने एक ऐसे सॉफ़्टवेयर सप्लाई चेन हमले का खुलासा किया जिसने पूरी दुनिया को चौंका दिया। हैकर्स ने PHP डेवलपर 'dinushchathurya' के Packagist अकाउंट को हैक करके 10 ओपन-सोर्स रिपॉज़िटरी में 583 दुर्भावनापूर्ण GitHub Actions वर्कफ़्लो फ़ाइलें डाल दीं । इन फ़ाइलों ने GitHub के मुफ़्त CI/CD रनर को cPanel सर्वर पर हमला करने वाले एक विशाल बॉटनेट में बदल दिया।
हमले की शुरुआत 12-13 जुलाई 2026 के बीच हुई जब हैकर्स ने डेवलपर 'dinushchathurya' के Packagist अकाउंट का कंट्रोल हासिल कर लिया । Packagist को इस तरह डिज़ाइन किया गया है कि वह सोर्स रिपॉज़िटरी से नए वर्ज़न अपने आप सिंक कर लेता है। हैकर्स ने इसी फ़ीचर का फायदा उठाया और अपने सभी 10 पैकेजों के 'dev-main' वर्ज़न में मैलिशियस कोड डाल दिया
।
हैरानी की बात यह है कि PHP कोड में कोई खराबी नहीं थी। असली हमला .github/workflows/*.yml फ़ाइलों में छिपा था । ये YAML फ़ाइलें GitHub Actions को बताती हैं कि कौन-से ऑटोमेटेड टास्क करने हैं। हैकर्स ने इन्हीं फ़ाइलों में कोड डालकर GitHub रनर को हथियार बना दिया।
जैसे ही किसी ने इन रिपॉज़िटरी को फ़ोर्क या कॉपी किया, GitHub Actions वर्कफ़्लो एक्टिव हो गया और उसने :
यह हमला CVE-2026-41940 नामक एक गंभीर कमज़ोरी का शोषण करता है :
संक्रमित cPanel/WHM सर्वर से हैकर्स ने ढेरों क्रेडेंशियल चुरा लिए :
शोधकर्ताओं ने पाया कि यह हमला सिर्फ एक अकाउंट तक सीमित नहीं था :
इससे साफ है कि हैकर्स ने 'dinushchathurya' के अलावा भी कई अकाउंट हैक किए थे ।
हाँ, यह खतरा अभी भी बना हुआ है क्योंकि :
विशेषज्ञों के अनुसार, ये कदम तुरंत उठाएँ :
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
जुलाई 2026 में खोजा गया एक बड़ा सप्लाई चेन अटैक, जिसमें हैकर्स ने PHP डेवलपर 'dinushchathurya' के Packagist अकाउंट को हैक कर लिया।
जुलाई 2026 में खोजा गया एक बड़ा सप्लाई चेन अटैक, जिसमें हैकर्स ने PHP डेवलपर 'dinushchathurya' के Packagist अकाउंट को हैक कर लिया। हैकर्स ने 10 पैकेजों में 583 दुर्भावनापूर्ण GitHub Actions वर्कफ़्लो फ़ाइलें (YAML) डाल दीं, जो GitHub के मुफ़्त रनर पर चलकर एक बॉटनेट बन गईं।
इन वर्कफ़्लो ने cPanel और WHM में एक गंभीर कमज़ोरी (CVE 2026 41940) का फायदा उठाकर AWS, GitHub, GitLab, OpenAI, Google, Stripe और SSH क्रेडेंशियल चुरा लिए।