חוקרי Wiz חשפו את CVE-2026-3854 — פרצת RCE חריגה במיוחד, שלפי הדיווחים אפשרה, באמצעות git push בודד, להגיע להרצת קוד על תשתיות GitHub ולסכן גישה למיליוני repositories, כולל פרטיים!
WIZ השתמשה בקלוד קוד ובIDA MCP שניהם ביחד זיהו את הפירצה במנגנונים הפנימיים של גיטהאב במהירות חסרת תקדים.
הפירצה השתמשה בפקודת git push פשוטה כדי להשתלט על גיטהאב.קום ומשם להשתלט על גיטהאב GitHub Enterprise.
המשמעות לכך היא אוטומטית יכולת להזריק קוד לכל תוכנה שנמצאת במאגרים של גיטהאב!
ולא! לא רק למאגרים ציבוריים. אלא גם מאגרים פרטיים של חברות ענק!
כדי לסבר את האוזן גיטהאב תיקנה את הפירצה הזו בתוך כמה 75 דקות!
זה כפשוטו להעלות קובץ לדרייב ולקבל קובץ שיל של גוגל
.
קצת יותר מידע: כל משתמש יכל לבצע את הפירצה הזו. היא עבדה כך שהתו - ; היה תחילת הגדרת אבטחה, אבל המשתמש יכל להכניס את זה בהערות של כל קוד שהוא יעלה!
הוא יוכל לתת לך מדריך: 1000 הסיבות לא לקנות מחשבי אפל. 1- עיצוב גרוע 2 - עיצוב גרוע 3 - עיצוב גרוע. וכן הלאה..