科技圈🎗在花频道📮
📱 Ghostty 宣布离开 GitHub 终端工具 Ghostty 将离开 GitHub。创始人 Mitchell Hashimoto 是 GitHub 早期用户(ID 1299),使用超过 18 年,但近期 GitHub 频繁宕机已影响其团队日常开发。该决定已酝酿数月,最终于本周敲定。项目将逐步迁移,目标平台尚未公布,当前仓库会保留只读镜像。Hashimoto 个人其他项目暂留 GitHub。 Mitchell Hashimoto(@mitchellh) | Mitchell Hashimoto …
GitHub 内部 git 基础设施远程代码执行漏洞(CVE-2026-3854)影响 GHES 与 GitHub.com

Wiz Research 发现 GitHub 内部 git 基础设施的关键漏洞 CVE-2026-3854。攻击者只需一次 git push,即可通过注入 X-Stat 头字段,在 GitHub Enterprise Server 上完全接管服务器,或在 GitHub.com 的共享存储节点上远程执行代码,并已确认可访问节点上其他用户和组织的数百万仓库。漏洞源于多个内部服务对协议字段解析的假设不一致。GitHub 在收到报告后 6 小时内修复了 GitHub.com,并已发布 GHES 补丁(需升级至 3.19.3),但截至文章发布时仍有 88% 的实例未修复。

Wiz Blog

🌸 在花频道 · 茶馆讨论 · 投稿通道
来自频道: @zaihuapd
Loading comments...