馬克雷達MARK RADAR
EN
事件檔案 AI AI 資安 GitHub

GitHub 高風險漏洞 CVE-2026-3854 遭 AI 揭露,88% 企業實體仍曝險

1 篇報導 · 首次偵測 2026-04-29 · 最後活動 2026-04-29

GitHub Enterprise Server 是企業自行部署的程式碼託管平台,常保存原始碼、憑證及開發流程等敏感資產。資安公司 Wiz 透過 AI 技術發現高風險漏洞 CVE-2026-3854;一旦遭利用,可能危及企業軟體供應鏈,因此修補進度備受關注。

GitHub 已於 2026 年釋出 CVE-2026-3854 修補程式。攻擊者可藉由特製的 Git 推送選項觸發遠端程式碼執行,利用門檻相對低;然而 Wiz 指出,目前仍有 88% 的 GitHub Enterprise Server 實體尚未更新,持續暴露於攻擊風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)