AP / NOTE 01
CveProtocol InjectionAdr
Radar Tech: CVE-2026-3854 — Quando um git push vira RCE por injeção em protocolo interno
A Wiz Research descobriu que qualquer usuário autenticado do GitHub podia executar comandos arbitrários nos servidores backend com um único git push. Entenda a cadeia de exploração, o papel da engenharia reversa assistida por IA e o que times de arquitetura podem aprender sobre hardening de protocolos internos.
João Gabriel
3 min