PRIHLÁS

AI pomohla odhaliť závažnú chybu v GitHube, oprava prišla v priebehu hodín

Išlo o internú chybu v git infraštruktúre.

pridal safer 30.4.2026 o 10:14 pod software
AI pomohla odhaliť závažnú chybu v GitHube, oprava prišla v priebehu hodín

SOFTWARE > NOVINKY >

Bezpečnostný tím GitHubu riešil kritickú zraniteľnosť v internej git infraštruktúre, ktorá umožňovala vzdialené spustenie kódu. Problém označený ako CVE-2026-3854 sa týkal GitHub.com aj GitHub Enterprise Servera a podľa výskumníkov z Wiz mohol potenciálnym útočníkom otvoriť prístup k miliónom verejných aj súkromných repozitárov.

Zraniteľnosť súvisela so spracovaním git push požiadaviek. Špeciálne upravené push options, teda dodatočné parametre odosielané pri pushi, neboli správne filtrované pred tým, ako sa dostali do interných servisných hlavičiek. Útočník s právom pushovať do repozitára tak mohol cez bežného git klienta spustiť príkazy na backend serveroch. V prípade GitHub Enterprise Servera to mohlo viesť až ku kompromitácii celej inštancie, pri GitHub.com išlo o riziko v multi-tenant prostredí so zdieľanými storage nodmi.

Pomohla umelá inteligencia

Wiz uvádza, že chybu objavil s pomocou AI modelov pri analýze uzavretých bináriek. Ide tak o jeden z prvých prípadov, keď bola kritická RCE zraniteľnosť v takomto prostredí odhalená práve týmto spôsobom. GitHub CISO Alexis Wales doplnila, že do 40 minút od bug bounty reportu tím chybu reprodukoval a potvrdil jej závažnosť. Následne bola oprava nasadená na GitHub.com a rozbehlo sa forenzné vyšetrovanie, ktoré podľa GitHubu nenašlo dôkazy o reálnom zneužití.

Oprava je dostupná aj pre GitHub Enterprise Server vo viacerých aktualizovaných verziách a správcovia by ju mali nasadiť čo najskôr. Wiz pri zverejnení detailov upozornil, že veľká časť Enterprise Server inštancií ešte nebola aktualizovaná. Prípad zároveň ukazuje defenzívne využitie umelej inteligencie, ktorá môže pri systematickej analýze komplexnej infraštruktúry odhaliť chyby, ktoré by manuálnej kontrole mohli uniknúť.


Zdroj: www.wiz.io



Páči sa mi!






Prosím prihláste sa pre možnosť pridania komentáru.
Môžete sa prihlásiť cez Sector konto, alebo Facebook.
SOCIÁLNE SIETE
NOVÉ FÓRA
|Papercraft / papierové vystrih... (6)
Ak vás baví skladanie papierových vystrihovačiek (...
|Dayz cz/sk server (2)
Stiahol som si opäť DayZ a celkom ma to chytilo, v...
|Ľudia vie mne niekto poradiť h... (3)
Ale dobre hry čo sa vôbec neplatia ale sú zadarmo ...
|Euro truck simulator 2 (1)
chcel by som sa opytat kedy vide euro truck simula...
|Mini steam code rozdávačka. (9)
VŠETKY KÓDY Sú PREČ. Ahojte hráči a hráčky. Zas...
|Playstation 5 (2172)
Playstation 5 fórum - Všetko týkajúc sa tejto plat...
|Sector hraje ... (129550)
:diskoška o HRACH, ktore prave hravate, ale aj o t...
|Zberatelske a akcne figurky (h... (1956)
Zbierate akcne figurky? Pochvalte sa svojou zbierk...
|Screenshots (66189)
Vkladajte sem vaše zaujímavé screenshoty z hier. O...
|Serialy (17950)
prison break, lost, jericho, battlestar galactica ...
|Svet, ukrajina, vojny ... (54664)
Sem môžete dávať správy zo sveta, o Ukrajine a ďal...
KOMENTÁRE
vaše novinky zo sveta zábavy
sector logo
Sector.sk - hry, recenzie, novinky
Ochrana súkromia | Reklama | Kontakt
ISSN 1336-7285. Všetky práva vyhradené. (c) 2026 SECTOR Online Entertainment / sector@sector.sk