← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年4月28日

GitHub の重大脆弱性CVE-2026-3854、Git pushでリモートコード実行が可能

概要

セキュリティ研究者がGitHub.comおよびGitHub Enterprise Serverに存在する重大な脆弱性CVE-2026-3854を発見しました。CVSS スコア8.7に評価されたこの脆弱性は、コマンドインジェクション(入力値を不正に処理する攻撃手法)の一種で、リポジトリへのプッシュアクセス権を持つ認証済みユーザーが、単一の「git push」コマンドを実行するだけでリモートコード実行(RCE:不正にサーバー上でコードを実行する)が可能になります。影響範囲はGitHubの認証済みユーザーで、攻撃者がコミットをプッシュする際に悪意あるコマンドを注入できます。GitHubは早急なセキュリティパッチ適用と、不審なプッシュアクティビティの監視を推奨しています。

#GitHub#脆弱性#RCE#セキュリティ#Git

元記事(The Hacker News

https://thehackernews.com/2026/04/researchers-discover-critical-github.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る