Un exploit JavaScript révèle une faille critique dans GitHub via git push
La société Wiz a démontré une vulnérabilité d'exécution de code à distance (CVE-2026-3854) exploitable via une simple commande git push. La faille permettait à un attaquant de compromettre directement les serveurs de GitHub. Cette découverte souligne les risques cachés des opérations Git courantes.
LieuxÉtats-Unis
≈ 22s