---
title:

Статусът на потвърдените записи в GitHub е уязвим към манипулации

date: 2026-07-07
tags: [#news, #devops ]
draft: false
---

Изследователи откриха, че нападателите могат да създават байтово-различни записи с еднакъв статус “Verified”, което всъщност подкопава целостта на мерките за сигурност във веригата на доставки. Тази уязвимост произтича от податливостта на цифровите подписи и либералния процес на проверка в GitHub, който присвоява уникални хешове на нестандартни подписи.