Sicherheitslücke in Claude Code GitHub Actions ermöglicht Angreifern Zugriff auf beliebige Repositories
Eine kritische Schwachstelle in der Supply Chain könnte Angreifern ermöglichen, jedes Repository zu kompromittieren, das den offiziellen CI/CD-Workflow , einschließli

Kurzfassung
Warum das wichtig ist
- Eine kritische Schwachstelle in der Supply Chain könnte Angreifern ermöglichen, jedes Repository zu kompromittieren, das den offiziellen CI/CD-Workflow , einschließli
- Ursache der Lücke ist ein fehlerhaftes Berechtigungsmodell in der Funktion `checkWritePermissions`.
- In Kombination mit Prompt-Injection-Techniken erlaubte dies einem vollständig nicht authentifizierten externen Angreifer, Geheimnisse zu exfiltrieren, OIDC-Token zu stehlen und bösartigen Code in jedes nachgelagerte Repository zu pushen, das vom Claude Code GitHub Actions-Workflow abhängt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kritische Schwachstelle in der Supply Chain könnte Angreifern ermöglichen, jedes Repository zu kompromittieren, das den offiziellen CI/CD-Workflow , einschließli
Warum relevant
Normalerweise beschränkt Claude Code GitHub Actions die Workflow-Ausführung auf Benutzer mit Schreib- oder Admin-Zugriff.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Normalerweise beschränkt Claude Code GitHub Actions die Workflow-Ausführung auf Benutzer mit Schreib- oder Admin-Zugriff. Die Funktion `checkWritePermissions` vertraute jedoch bedingungslos jedem Akteur, dessen Name mit `[bot]` endet, unabhängig ächlichen Berechtigungen.
Da GitHub-Apps impliziten Lesezugriff auf öffentliche Repositories haben und mithilfe eines Installations-Tokens auf jedem öffentlichen Repository Issues oder Pull Requests erstellen können, konnte ein Angreifer diese Kontrolle vollständig umgehen. Der Angriff verlief in drei Schritten: Zuerst erstellte der Angreifer eine bösartige GitHub-App.
Anschließend installierte er diese App auf einem beliebigen, wobei keine besonderen Berechtigungen erforderlich waren. Schließlich nutzte er das Installations-Token, um im Ziel-Repository ein Issue oder einen Pull Request zu eröffnen.
Da der Akteur als GitHub-App-Bot erschien,
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/claude-codes-github-actions-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/claude-codes-github-actions-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Google DeepMind startet mit Gemini-Modellen neue ra der agentenbasierten Videoanalyse
Google DeepMind stellt eine ab dem 1. September 2026 eingeführte agentenbasierte Technologie vor, die durch dynamische Analyse bis zu 88 % und die Rechenkosten um 66 % senkt, während die Genauigkeit um 7 % steigt. Diese Funktion ist in den Modellen Gemini 3.7 Flash, Gemini 3.6 Flash und Gemini 3.5 Flash-Lite integriert und ermöglicht Entwicklern über Google AI Studio sowie bald auch Endnutzern in der Gemini-App und auf YouTube eine präzise Bearbeitung und Analyse .
01.09.2026
Live Redaktion


