tehno24.ru
← Безопасность
Безопасность3 октября 2026, 17:24

В Codex нашли инъекцию команд через имя ветки: утекал GitHub-токен

Phantom Labs из BeyondTrust раскрыла критическую уязвимость в OpenAI Codex: имя ветки с точкой с запятой попадало в shell-команду без санитизации, что позволяло вытащить GitHub OAuth-токен в открытом виде. Уязвимость затрагивала веб-интерфейс ChatGPT, CLI, SDK и расширение для IDE; OpenAI закрыла её после примерно шести недель доработок.

В Codex нашли инъекцию команд через имя ветки: утекал GitHub-токен
#OpenAI#Codex#GitHub
Читать дальше
Софт

Codex CLI 0.158: подтверждение команд с правами админа и OAuth-секреты для MCP

Безопасность

В Codex Desktop нашли утечку токенов через общую память

Безопасность

Исследователи нашли два способа побега из песочницы OpenAI Codex

Безопасность

В Claude Code, Codex, Gemini CLI и GitHub Copilot нашли общую уязвимость