ended8월 18일· 1 sources

GitHub Copilot이 놓친 수정으로 Snowflake Jira 침해 가능해져

Why it matters

- Wiz의 자율 보안 도구 Red Agent가 Snowflake 공개 저장소에서 GitHub 이슈 제목만으로 임의 명령을 실행하고 Jira 자격 증명을 탈취할 수 있는 GitHub Actions 취약점을 발견함 - 2026년 6월 18일 병합된 PR #1218은 안전한 env: ·jq --arg 처리를 직접 문자열 보간으로 교체했으며, Copilot은 공...

1
Sources
+0
24h
Growth
34d
Active

Sources

Related Issues