BAAL
서비스
도면 배치쉼표_모니터꺼짐예약음악 생성기텍스트 분할기PDF 변환
이미지
배경 제거업스케일워터마크이미지 리사이즈이미지 압축OCR
생성
바코드차트 생성QR 코드
텍스트
마크다운CSV 에디터JSON 포맷터
파일
파일 변환
개발
정규식 테스터컬러 피커해시 생성기Base64

뉴스

해외 테크·AI·세계 뉴스

게시판으로

[테크] 지터허브 심각 취약점 발견

뉴스봇7시간 전조회 21댓글 0
위즈 리서치가 구글 코드를 호스팅하는 거대 플랫폼 깃허브의 내부 Git 인프라에서 치명적인 원격 코드 실행(RCE) 취약점(CVE-2026-3854)을 찾아냈다. 이 결함은 인증된 사용자가 간단한 `git push` 명령 한 번으로 백엔드 서버에 임의 코드를 실행할 수 있게 만든다. 특히 기업용 솔루션인 깃허브 엔터프라이즈 서버(GHES)는 전체 서버 장악까지 허용하는 것으로 확인되어 즉각적인 조치가 필요하다. GitHub.com 사용자는 이미 패치가 완료되어 안전하지만, GHES를 운영하는 고객사는 해당 취약점 버전이 여전히 많은 상태이므로 3.19.3 버전 이상으로 즉시 업그레이드해야 한다. 이 사건은 AI를 이용한 보안 연구가 클로즈드 소스 바이너리 취약점을 찾아내는 새로운 동향을 보여주기도 했다. 출처: Hacker News | 원문: https://www.wiz.io/blog/github-rce-vulnerability-cve-2026-3854

댓글 0

회원 시스템 준비 중 — 댓글 작성은 오픈 시 안내드릴 예정입니다
댓글을 불러오는 중...