tehno24.ru
← Безопасность
Безопасность8 октября 2026, 06:00

Miri в Rust утекал секреты CI через кэш GitHub Actions

Rust-проект 21 сентября 2026 года опубликовал предупреждение: интерпретатор Miri записывал все переменные окружения в каталог target/, который кэшируется в GitHub Actions. Секреты из CI могли попасть в кэш и быть восстановлены в последующих запусках pull request. Исправлено в nightly-сборке от 22 сентября, CVE не присвоен.

Miri в Rust утекал секреты CI через кэш GitHub Actions
#Rust#Miri#GitHub
Читать дальше
Безопасность

GitGuardian: ИИ-коммиты утекают секреты вдвое чаще человеческих

Безопасность

Анализ 60 публичных workflow GitHub Actions: 6 уязвимы к pull_request_target

Безопасность

ИИ-агенты для кода утекают учётные данные: Cursor, Claude Code, Copilot и MCP

Безопасность

В Codex нашли инъекцию команд через имя ветки: утекал GitHub-токен