{"id":102435,"date":"2026-04-28T22:54:16","date_gmt":"2026-04-28T22:54:16","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/102435\/"},"modified":"2026-04-28T22:54:16","modified_gmt":"2026-04-28T22:54:16","slug":"kritische-sicherheitsluecke-in-github-ermoeglicht-remote-code-ausfuehrung","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/102435\/","title":{"rendered":"Kritische Sicherheitsl\u00fccke in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung"},"content":{"rendered":"<p>LONDON (IT BOLTWISE) \u2013 Eine k\u00fcrzlich entdeckte <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a> in GitHub k\u00f6nnte es Angreifern erm\u00f6glichen, mit einem einzigen \u2018git push\u2019-Befehl Remote-Code auszuf\u00fchren. Diese Schwachstelle betrifft sowohl GitHub.com als auch GitHub Enterprise Server und wurde von der Sicherheitsfirma Wiz aufgedeckt.<\/p>\n<p><img loading=\"lazy\" width=\"20\" height=\"19\" decoding=\"async\" style=\"border: 0 !important; width: 18px; -webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/1777068249_84_amazon-logo.png\"\/>\u00a0<a style=\"color: #000;text-decoration: none;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" target=\"blank\" rel=\"nofollow noopener\">Heutige Tagesdeals bei Amazon!<\/a>\u00a0 \u02d7\u02cb\u02cf$\u02ce\u02ca\u02d7<\/p>\n<p>Eine kritische <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a> in GitHub, die als CVE-2026-3854 identifiziert wurde, hat die Aufmerksamkeit der Cybersecurity-Community auf sich gezogen. Diese Schwachstelle erm\u00f6glicht es einem authentifizierten Benutzer, durch einen einfachen \u2018git push\u2019-Befehl Remote-Code auf GitHub.com und GitHub Enterprise Server auszuf\u00fchren. Die <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a> wurde von der <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/google\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Google<\/a>-eigenen Sicherheitsfirma Wiz entdeckt und gemeldet.<\/p>\n<p>Das Problem liegt in der unzureichenden \u00dcberpr\u00fcfung von Benutzereingaben w\u00e4hrend des \u2018git push\u2019-Vorgangs. Angreifer k\u00f6nnen durch manipulierte Push-Optionen zus\u00e4tzliche <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/meta\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Meta<\/a>datenfelder injizieren, was zu einer Ausf\u00fchrung von beliebigem Code f\u00fchrt. GitHub hat schnell reagiert und innerhalb von zwei Stunden nach der Meldung einen Fix f\u00fcr GitHub.com bereitgestellt.<\/p>\n<p>Die Schwachstelle betrifft mehrere Versionen von GitHub Enterprise Server, und es wird dringend empfohlen, auf die neuesten Versionen zu aktualisieren, um sich zu sch\u00fctzen. Obwohl es keine Hinweise auf eine b\u00f6swillige Ausnutzung gibt, bleibt die Bedrohung durch die M\u00f6glichkeit einer Querschnittsgef\u00e4hrdung bestehen, da GitHub eine Multi-Tenant-Architektur verwendet.<\/p>\n<p>Die Sicherheitsforscher von Wiz betonen die Einfachheit der Ausnutzung dieser Schwachstelle und die potenziellen Risiken, die sie f\u00fcr Millionen von Repositories darstellen k\u00f6nnte. Die Entdeckung dieser Schwachstelle unterstreicht die Notwendigkeit, wie wichtig es ist, die Sicherheit in komplexen, mehrschichtigen Systemen zu gew\u00e4hrleisten, insbesondere wenn mehrere Dienste \u00fcber ein gemeinsames internes Protokoll kommunizieren.<\/p>\n<p>\t<a href=\"https:\/\/www.amazon.de\/gp\/angebote?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=c40a6311bd10733d05d4a42cbb35604d&amp;language=en_GB&amp;ref_=as_li_ss_tl\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"2048\" height=\"548\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/1777068249_27_adeals-5-scaled.png\" style=\"margin-left:20px;width:200px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important;\"\/><\/a><\/p>\n<p>\t\t<a href=\"https:\/\/www.amazon.de\/blackfriday?linkCode=sl2&amp;ref_=as_li_ss_tl&amp;language=de_DE&amp;tag=boltwise-21&amp;linkId=0b0bd68c012cb70ca52550d56d4047be\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"50\" height=\"50\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/1777068250_814_imgbin_de8e9947144cc41df7492733727cba70-small.png\" style=\"width:30px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important; text-decoration: none !important; border: 0;position: relative;top: 5px;right: 15px;\"\/><\/a><\/p>\n<p>\ud83d\udcb3 <a alt=\"Amazon Kreditkarte\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/freecard\" rel=\"nofollow noopener\">Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!<\/a><br \/>\ud83d\udd25 <a alt=\"Amazon Hot Deals\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" rel=\"nofollow noopener\">Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!<\/a><br \/>\ud83c\udf89 <a alt=\"Amazon Haul Store\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.amazon.de\/-\/en\/haul\/store?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=399013a5af0a4d143675bfd9301b35bc&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\">Amazon Haul-Store f\u00fcr absolute Schn\u00e4ppchenj\u00e4ger!<\/a><\/p>\n<p><a href=\"https:\/\/www.amazon.de\/s?k=ki+pin&amp;language=de_DE&amp;__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;crid=3BXM72OD73I9R&amp;linkCode=sl2&amp;linkId=7519d2a1637f623e5ec0c0d87cd21321&amp;sprefix=ai+pin%2Caps%2C152&amp;tag=boltwise-21&amp;ref=as_li_ss_tl\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/1777416854_915_ezgif-605225c959f8d6d2.gif\" style=\"width:670px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;margin-top:15px;text-decoration:none !important;\"\/><\/a><\/p>\n<p><\/p>\n<p><a style=\"border:0 !important;\" target=\"blank\" href=\"https:\/\/www.amazon.de\/s?k=KI+Gadgets&amp;crid=1R6BH3DA4AJC1&amp;sprefix=ki+gadgets%2Caps%2C254&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=8a690e4424ff30366af05da9fb60c3c4&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"277\" height=\"60\" decoding=\"async\" style=\"-webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/1777068253_612_gadgetbestseller.png\"\/><\/a><\/p>\n<p>    Bestseller Nr. 1 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 2 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 3 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 4 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 5 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 6 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 7 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 8 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>\n<a href=\"https:\/\/www.it-boltwise.de\/instagram\" title=\"Hat Ihnen der Artikel bzw. die News - Kritische Sicherheitsl\u00fccke in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" style=\"border:0 !important;\" target=\"_blank\" data-slb-active=\"1\" data-slb-asset=\"2146471887\" data-slb-internal=\"184491\" data-slb-group=\"1833450\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"980\" height=\"774\" decoding=\"async\" title=\"Hat Ihnen der Artikel bzw. die News - Kritische Sicherheitsl\u00fccke in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" alt=\"Hat Ihnen der Artikel bzw. die News - Kritische Sicherheitsl\u00fccke in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/1777416855_414_instagram.png\" style=\"width:100%;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;\"\/><\/a><\/p>\n<p>        <img loading=\"lazy\" width=\"512\" height=\"512\" decoding=\"async\" style=\"width:42px;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/1777416855_652_4698570_email_inbox_letter_message_notifications_icon.png\"\/><\/p>\n<p><\/p>\n<p>        <a href=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/ai-github-security-flaw.jpg\" class=\"itbw-article-image-container open-in-lightbox\" data-slb-active=\"1\" data-slb-asset=\"348748348\" data-slb-internal=\"0\" data-slb-group=\"1833450\"><br \/>\n            <img loading=\"lazy\" width=\"1024\" height=\"1024\" decoding=\"async\" itemprop=\"image\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/04\/ai-github-security-flaw.jpg\" alt=\"Kritische Sicherheitsl\u00fccke in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung\" title=\"Kritische Sicherheitsl\u00fccke in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung\" class=\"open-in-lightbox size-full wp-image-1833450\"\/><br \/>\n        <\/a>Kritische <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a> in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung (Foto: DALL-E, IT BOLTWISE)<\/p>\n<p>Erg\u00e4nzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschlie\u00dfen k\u00f6nnen, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: &#171;Kritische Sicherheitsl\u00fccke in GitHub erm\u00f6glicht Remote-Code-Ausf\u00fchrung&#187;.<\/p>\n","protected":false},"excerpt":{"rendered":"LONDON (IT BOLTWISE) \u2013 Eine k\u00fcrzlich entdeckte Sicherheitsl\u00fccke in GitHub k\u00f6nnte es Angreifern erm\u00f6glichen, mit einem einzigen \u2018git&hellip;\n","protected":false},"author":2,"featured_media":102436,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[46,27060,27061,1377,27062,4922,27063,4218,4217,18900,27064,45,60,59,2697,44,64,61,63,62,13617],"class_list":{"0":"post-102435","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-ch","9":"tag-command-injection","10":"tag-cve-2026-3854","11":"tag-cybersecurity","12":"tag-git-push","13":"tag-github","14":"tag-github-enterprise-server","15":"tag-hacker","16":"tag-it-sicherheit","17":"tag-netzwerksicherheit","18":"tag-remote-code-execution","19":"tag-schweiz","20":"tag-science","21":"tag-science-technology","22":"tag-sicherheitsluecke","23":"tag-switzerland","24":"tag-technik","25":"tag-technology","26":"tag-wissenschaft","27":"tag-wissenschaft-technik","28":"tag-wiz"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116484791156387987","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/102435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=102435"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/102435\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/102436"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=102435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=102435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=102435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}