---
title:

Статус подтвержденного коммита GitHub уязвим к манипуляциям

date: 2026-07-07
tags: [#news, #devops ]
draft: false
---

Исследователи обнаружили, что злоумышленники могут создавать байтово-различные коммиты с одинаковым статусом “Verified”, что фактически подрывает целостность мер безопасности цепочки поставок. Эта уязвимость возникает из-за податливости цифровых подписей и либерального процесса проверки на GitHub, который присваивает уникальные хеши нестандартным подписям.