GitHubの重大なRCE脆弱性、Gitプッシュ1回で発火——研究者に10万ドルの報奨金
GitHubは、特殊な細工を施したGitリポジトリ操作によってトリガーされる重大なリモートコード実行(RCE)脆弱性を発見したセキュリティ研究者Saif Ghani氏に対し、10万ドルのバグバウンティを支払ったと報じられています。 CVE-2026-3854として追跡されているこの脆弱性は、GitHubが協調的な脆弱
GitHubは、特殊な細工を施したGitリポジトリ操作によってトリガーされる重大なリモートコード実行(RCE)脆弱性を発見したセキュリティ研究者Saif Ghani氏に対し、10万ドルのバグバウンティを支払ったと報じられています。 CVE-2026-3854として追跡されているこの脆弱性は、GitHubが協調的な脆弱
一見ごく普通に見えるプロジェクトフォルダが、開発者が最初のコマンドを実行する前に危険な罠へと変わることがあります。Manifold Securityの研究者らは最近、GitSpawnと名付けられた重大な脆弱性クラスを発見しました。この脆弱性は、人気の高いAIプログラミングエージェントを特に標的とし
3月上旬、GitHubが、数百万個のプライベートリポジトリへのアクセスを攻撃者に許可する可能性があった重大なリモートコード実行脆弱性(CVE-2026-3854)にパッチを当てました。 この脆弱性は2026年3月4日に、サイバーセキュリティ企業Wizの研究者によってGitHubのバグ報奨プログラムを通じて報告されま
Betterleasという新しいオープンソースシークレットスキャンツールが、広く...