Эксперты в области кибербезопасности раскрыли серьезную проблему безопасности, затрагивающую GitHub.com и GitHub Enterprise Server. Эта уязвимость, обозначенная как CVE-2026-3854, имеет оценку CVSS 8.7, что подчеркивает ее серьезность. Проблема связана с инъекцией команд, которая позволяет аутентифицированному пользователю с правами на отправку выполнять произвольный код удаленно. Это означает, что если злоумышленник получит доступ к репозиторию, он сможет запустить вредоносный код на сервере всего лишь с помощью одной команды. Последствия этой уязвимости серьезны, так как они могут поставить под угрозу целостность затронутых систем и привести к несанкционированному доступу или утечкам данных. GitHub был уведомлен о проблеме и ожидается, что примет меры для снижения риска. Пользователям рекомендуется оставаться бдительными и обеспечивать безопасность своих репозиториев, особенно тех, которые имеют нескольких участников.
Критическая Уязвимость GitHub CVE-2026-3854 Позволяет Удаленное Выполнение Кода
Недавно выявленная уязвимость в GitHub может позволить удаленное выполнение кода с помощью простой команды git push.
