Уязвимость в GitHub Actions Claude Code: полный доступ к репозиториям!
20.06.2026
Cyber Security News
4
Представьте: вы юзаете Claude Code для CI/CD, а злодей через уязвимость в их GitHub Actions незаметно получает доступ ко всему вашему репозиторию. Прикол в том, что беда крылась в правах доступа (checkWritePermissions), через которые можно было обойти защиту и внести изменения. Это как если бы охранник сам открывал двери вору! Чтобы не попасть впросак, всегда следите за обновлениями сторонних экшенов (тут спасёт v1.0.94 и выше) и, конечно, регулярно аудируйте разрешения для CI/CD пайплайнов. Важно: даже надёжные сервисы могут иметь 'дыры', так что бдительность — наш лучший друг.
Хакеры, связанные с Китаем, запустили "Операцию Dragon Weave", нацеленную на госчиновников, ученых и технарей Чехии и Тайваня. Фишка в том, что атака многоступенчатая и доставляет хитрый агент...
Представьте: ваш роутер TP-Link, через который идет весь трафик, становится открытой книгой для хакера. Именно это и позволяет CVE-2026-5509 в моделях Archer BE450 v1 и BE7200 v1. Уязвимость дает...
Представьте: вы, ни о чем не подозревая, кликаете по ссылке, а в это время ваши GitHub-токены утекают к злоумышленникам прямо из VS Code! Свежая zero-day уязвимость позволяет стибрить их, используя...
Представьте, ребят: всего один клик по ссылке, и ваш Windows Search URI незаметно отдает NTLMv2-хеши злоумышленникам. Это та же лазейка, что была в Snipping Tool (CVE-2026-33829), но Microsoft пока...