GitHub 高風險漏洞 CVE-2026-3854 遭 AI 揭露,88% 企業實體仍曝險
1 篇報導 · 首次偵測 2026-04-29 · 最後活動 2026-04-29
GitHub Enterprise Server 是企業自行部署的程式碼託管平台,常保存原始碼、憑證及開發流程等敏感資產。資安公司 Wiz 透過 AI 技術發現高風險漏洞 CVE-2026-3854;一旦遭利用,可能危及企業軟體供應鏈,因此修補進度備受關注。
GitHub 已於 2026 年釋出 CVE-2026-3854 修補程式。攻擊者可藉由特製的 Git 推送選項觸發遠端程式碼執行,利用門檻相對低;然而 Wiz 指出,目前仍有 88% 的 GitHub Enterprise Server 實體尚未更新,持續暴露於攻擊風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。