Tags

31 stron

GitHub

Błędy w Claude Code i Gemini CLI umożliwiły atak na tajne dane w przepływach CI

Poważne luki w Claude Code i Gemini CLI zagroziły danym w przepływach CI. Odkryto błędy pozwalające na wykonanie kodu i wyciek danych, zidentyfikowano CVE.

Odkryto poważne luki w zabezpieczeniach narzędzi sztucznej inteligencji Anthropic (Claude Code) i Google (Gemini CLI), które pozwoliły na wykonanie kodu na serwerach CI poprzez złośliwe zgłoszenia w GitHub. Zidentyfikowano dwa podatności (CVE-2026-12537 i CVE-2026-54316), z czego pierwsza, dotycząca Gemini CLI, uzyskała najwyższą ocenę CVSS 10.0. Błędy, wykorzystujące niedoskonałości w sposobie przetwarzania danych wejściowych i walidacji poleceń przez systemy pomocnicze (harness), zostały już załatane, jednak podkreślają potrzebę audytu przepływów pracy i traktowania danych wprowadzanych przez zewnętrzne podmioty jako potencjalnie niebezpiecznych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wyciek tokenów API n8n umożliwił kradzież danych uwierzytelniających z odsłoniętych instancji

Wyciek tokenów API n8n przez GitHub umożliwia atakującym kradzież danych i poświadczeń z odsłoniętych instancji bez wykorzystania luk w zabezpieczeniach.

Badacze z GitGuardian odkryli, że 321 instancji n8n miało wyciekłe tokeny API w publicznych repozytoriach GitHub, co pozwoliło atakującym na dostęp do wrażliwych danych i poświadczeń bez wykorzystywania luk w oprogramowaniu. Wyciek tokenów, które nie zawsze miały datę ważności, stwarza ryzyko przechwycenia kontroli nad przepływami pracy, pozyskania danych i potencjalnego odczytu zaszyfrowanych poświadczeń, otwierając drogę do przejęcia danych z połączonych systemów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google usuwa 3 przepływy pracy AI z ADK po tym, jak problem w GitHub mógł uruchomić uprzywilejowanego agenta

Google usunęło 3 przepływy pracy AI z ADK z powodu luki w GitHub pozwalającej na wykonanie kodu i wyciek danych.

Google usunęło trzy przepływy pracy agentów AI z repozytorium Python Agent Development Kit (ADK) po tym, jak Pillar Security odkryło, że publiczny problem na GitHub mógł doprowadzić do manipulacji agentem triage, który z kolei wywołałby uprzywilejowanego agenta do naprawy kodu. Problem ten pozwolił na wykonanie dowolnego kodu i eksfiltrację tokenu uwierzytelniającego, choć nie ma dowodów na wykorzystanie tej luki w rzeczywistych atakach. Usunięte przepływy pracy przetwarzania nieufnej zawartości zgłoszeń i pull requestów, wykorzystując szerokie uprawnienia repozytorium.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GitHub wprowadza 3-dniowe opóźnienie Dependabot, aby ograniczyć przyjmowanie skażonych pakietów

GitHub wprowadza 3-dniowe opóźnienie w Dependabot, aby zapobiec szybkiemu przyjmowaniu potencjalnie skażonych pakietów. Aktualizacje bezpieczeństwa nadal wdrażane są natychmiast.

GitHub wprowadza nową funkcję opóźnienia w narzędziu Dependabot, która powoduje, że narzędzie czeka co najmniej trzy dni po publikacji nowej wersji pakietu, zanim otworzy zgłoszenie (pull request). Domyślne trzy dni opóźnienia dotyczą aktualizacji wersji, a nie krytycznych aktualizacji bezpieczeństwa, które są wdrażane natychmiast. Ma to na celu zminimalizowanie ryzyka wykorzystania podatności w oprogramowaniu poprzez skażone pakiety, które mogłyby szybko rozprzestrzenić się w projektach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GitHub obniża nagrody w publicznym programie Bug Bounty, przenosząc najwyższe stawki do VIP-ów

GitHub obniża nagrody w publicznym programie Bug Bounty od lipca 2026, tworząc ekskluzywny program VIP. Celem jest redukcja szumu i lepsza współpraca z topowymi badaczami.

GitHub od 27 lipca 2026 roku znacząco obniża nagrody w publicznym programie Bug Bounty, nawet o ponad połowę dla wszystkich poziomów krytyczności, a krytyczne znaleziska będą nagradzane stałą kwotą 10 000 USD zamiast dotychczasowych 20 000–30 000 USD+, jednocześnie tworząc ekskluzywny program VIP z nagrodami od 30 000 USD+. Zmiany te mają na celu redukcję szumu informacyjnego i przyspieszenie reakcji dla najbardziej doświadczonych badaczy, którzy otrzymają wyższe nagrody i bliższy kontakt z zespołem inżynierów bezpieczeństwa.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Kampania FakeGit wykorzystuje 7600 repozytoriów GitHub do dystrybucji złośliwego oprogramowania SmartLoader

Kampania FakeGit wykorzystuje 7600 repozytoriów GitHub do dystrybucji SmartLoader, w tym AgentBaiting, które oszukuje agentów AI.

Badacze cyberbezpieczeństwa odkryli kampanię FakeGit, która wykorzystuje blisko 7600 złośliwych repozytoriów na GitHubie, podszywając się pod narzędzia AI, aby rozpowszechniać złośliwe oprogramowanie SmartLoader oraz inne szkodniki, takie jak StealC. Wyjątkowo niepokojącym aspektem jest odmiana AgentBaiting, gdzie agenci AI, poszukując umiejętności lub serwerów MCP, sami natrafiają na fałszywe repozytoria, umożliwiając atak bez interwencji człowieka, co udowadniają testy na modelach takich jak Claude, Gemini i ChatGPT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Włamanie do GitHub Injective Labs doprowadziło do dystrybucji pakietów npm kradnących klucze do portfeli

Włamanie do GitHub Injective Labs doprowadziło do dystrybucji pakietów npm kradnących klucze do portfeli kryptowalutowych. Konieczna aktualizacja i rotacja kluczy.

Nieznani sprawcy skompromitowali repozytorium GitHub projektu Injective Labs SDK, wykorzystując je do publikacji złośliwego pakietu w rejestrze npm, który kradł prywatne klucze do portfeli kryptowalutowych i frazy mnemoniczne. Złośliwa wersja, @injectivelabs/[email protected], zawierała fałszywą funkcję telemetrii, która eksfiltrowała dane, a także rozprzestrzeniła się na inne powiązane pakiety, narażając użytkowników. Malware, ukrywając się przed wykryciem, modyfikował funkcje generowania kluczy pod pozorem zbierania danych telemetrycznych, wysyłając poufne informacje na zdalny serwer, co wymaga od użytkowników natychmiastowej aktualizacji i rotacji kluczy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Uśpione konta GitHub pomagają atakującym maskować się podczas mapowania organizacji firmowych

Atakujący wykorzystują uśpione konta GitHub i tokeny dostępu do mapowania organizacji i klonowania repozytoriów.

Eksperci bezpieczeństwa Datadog ostrzegają przed kampaniami wykorzystującymi API GitHub do systematycznego identyfikowania organizacji, repozytoriów i użytkowników firmowych. Atakujący używają starych, uśpionych kont („ghost accounts”), skompromitowanych tokenów OAuth i osobistych tokenów dostępu (PAT), aby bez uwierzytelnienia lub z minimalnym identyfikatorem, zbierać publicznie dostępne informacje o strukturze firmowych repozytoriów, członkach zespołów oraz ich aktywności. W niektórych przypadkach udało im się sklonować prywatne repozytoria, co stanowi poważne zagrożenie dla poufnych danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Podpisane commity na GitHubie można przepisać, zachowując status "zweryfikowany"

Podpisane commity na GitHubie można przepisać, zachowując status "zweryfikowany", co stwarza ryzyko dla bezpieczeństwa kodu.

Badania pokazują, że hashe podpisanych commitów Git nie są unikalne i mogą być generowane na nowo przez osoby bez klucza prywatnego, przy jednoczesnym zachowaniu statusu “zweryfikowany” przez GitHub. Ta podatność pozwala atakującym na omijanie blokad opartych na hashu, a także wpływa na systemy deduplikacji czy logi pochodzenia kodu, umożliwiając podmianę kodu w lustrach repozytorium bez naruszenia weryfikacji podpisu. Problem leży w sposobie, w jaki platformy weryfikują podpisy, a nie w kryptografii Git.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Publiczne zgłoszenie na GitHubie może oszukać Agentic Workflows w ujawnianiu danych prywatnych repozytoriów

Odkryto lukę w GitHub Agentic Workflows, która pozwala na wyciek danych z prywatnych repozytoriów poprzez publiczne zgłoszenie. Atak GitLost wykorzystuje prompt injection.

Badacze z Noma Security odkryli, że publiczne zgłoszenie (issue) na GitHubie może skłonić funkcję Agentic Workflows do wycieku danych z prywatnych repozytoriów organizacji. Atak wymaga jedynie utworzenia pozornie zwykłego zgłoszenia, bez potrzeby posiadania skradzionych danych uwierzytelniających czy dostępu do organizacji, wykorzystując lukę pośredniego wstrzykiwania promptów (indirect prompt injection).

Technika nazwana GitLost wykorzystuje fakt, że agenty AI nie potrafią odróżnić instrukcji od właściciela od tych ukrytych w przetwarzanych treściach, co pozwala na manipulowanie ich uprawnieniami i przekierowanie do ujawniania prywatnych danych. Chociaż GitHub wdrożył zabezpieczenia, takie jak sandboxing i skanowanie wyników, badacze wykazali, że prosta modyfikacja zapytania może je ominąć, podkreślając architektoniczne ograniczenia w rozróżnianiu danych od instrukcji w języku naturalnym. Zaleca się ograniczenie uprawnień tokenów dostępowych i przeglądanie wyników działania agentów, aby zminimalizować ryzyko.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)