Kritische Sicherheitslücke (CVE-2025-54416) in GitHub Action "Xygeni" gefährdet CI/CD-Pipelines
Autor: Ddos
⚠️ CVE-Referenzen:
CVE-2025-54416
Zusammenfassung
Forscher entdeckten eine kritische Sicherheitslücke mit CVSS-Bewertung 9.4 in der GitHub Action "Xygeni". Die Schwachstelle ermöglicht Angreifern, Schadcode in CI/CD-Pipelines einzuschleusen und so Zugriff auf sensible Unternehmensdaten zu erlangen. Betroffene Unternehmen sollten dringend ein Software-Update durchführen, um die Lücke zu schließen und ihre Entwicklungs-Infrastruktur vor Kompromittierung zu schützen.
The post The Mutable Tag Trap: Critical 9.4 CVSS Attack on Xygeni GitHub Action Exposes CI/CD Pipelines appeared first on Daily CyberSecurity.
Related posts:
Security Alert: “Hackerbot-Claw” Autonomous Campaign Exploits GitHub Actions
The Trojan Prompt: How an Autonomous AI Hijacked Aqua Trivy to Weaponize Developer Copilots
Critical Command Injection (CVE-2025-54416) in tj-actions/branch-names GitHub Action Exposes 5,000+ Repos
Quelle: securityonline.info