OpenNews

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

3 дня 15 часов ago
Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована возможность определения хранимых в приватном репозитории ключей для доступа к облачному окружению AWS.

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

4 дня 17 часов ago
Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимости атакующий должен иметь возможность отправки запросов к СУБД Redis, допускающей выполнение пользовательских Lua-скриптов.
Проверено
1 час 3 минуты ago
OpenNews - Новости мира открытых систем (Проблемы безопасности)
лента OpenNews
Код языка
Английский