
Kritische GitHub-Lücke: Codeausführung per einzelnem „git push"
Die von Wiz entdeckte Schwachstelle CVE-2026-3854 (CVSS 8.7) erlaubt es, mit einem einzigen „git push" beliebigen Code auf GitHub-Servern auszuführen.

Die von Wiz entdeckte Schwachstelle CVE-2026-3854 (CVSS 8.7) erlaubt es, mit einem einzigen „git push" beliebigen Code auf GitHub-Servern auszuführen.

Nach dem Einbruch beim Anomalie-Erkennungsdienst Anodot bestätigt Vimeo, dass Unbefugte auf Kunden- und Nutzerdaten zugegriffen haben.

Über CVE-2026-42208 greifen Hacker LiteLLM-Instanzen ohne Authentifizierung an und lesen gespeicherte API-Schlüssel und Zugangsdaten aus.

Forscher von Check Point warnen, dass die Ransomware VECT 2.0 große Dateien wegen eines Nonce-Fehlers dauerhaft vernichtet, statt sie zu verschlüsseln.