Kritische Sicherheitslücke (CVE-2025-54416) in GitHub Action "Xygeni" gefährdet CI/CD-Pipelines

⚠️ CVE-Referenzen: CVE-2025-54416

Zusammenfassung

Forscher entdeckten eine kritische Sicherheitslücke mit CVSS-Bewertung 9.4 in der GitHub Action "Xygeni". Die Schwachstelle ermöglicht Angreifern, Schadcode in CI/CD-Pipelines einzuschleusen und so Zugriff auf sensible Unternehmensdaten zu erlangen. Betroffene Unternehmen sollten dringend ein Software-Update durchführen, um die Lücke zu schließen und ihre Entwicklungs-Infrastruktur vor Kompromittierung zu schützen.

The post The Mutable Tag Trap: Critical 9.4 CVSS Attack on Xygeni GitHub Action Exposes CI/CD Pipelines appeared first on Daily CyberSecurity. Related posts: Security Alert: “Hackerbot-Claw” Autonomous Campaign Exploits GitHub Actions The Trojan Prompt: How an Autonomous AI Hijacked Aqua Trivy to Weaponize Developer Copilots Critical Command Injection (CVE-2025-54416) in tj-actions/branch-names GitHub Action Exposes 5,000+ Repos
Quelle: securityonline.info