Pixelsmash - 530x300

PixelSmash – Kritische FFmpeg-Schwachstelle macht Mediendateien zum Sicherheitsrisiko

JFrog Security Research hat vor Kurzem eine kritische Schwachstelle in FFmpeg – dem weltweit am häufigsten eingesetzten Framework zur Verarbeitung von Mediendateien – entdeckt und offengelegt. Die entdeckte Schwachstelle, die wir PixelSmash genannt haben, trägt das Kürzel CVE-2026-8461 – ein Heap-Out-of-Bounds-Write im MagicYUV-Decoder (CVSS 8,8 Hoch). Wir haben die Schwachstelle von einem einfachen Absturz bis hin …

repohunter, ci/cd security, github actions, shai hulud, supply chain attack, cybersecurity, ai, devsecops, vulnerability research, pwn request, open source, ansible, software security

Wie der JFrog AI-Research-Bot Open-Source-Software-CI/CD-Schwachstellen fand und Shai Hulud 3.0 verhinderte.

Vorfälle in jüngster Zeit haben bewiesen, dass Continuous-Integration-(CI)-Workflows das neue Angriffsfeld auf die Software‑Lieferkette sind. Sicherheitsfallen in GitHub-Actions-Workflows – etwa die unbereinigte Nutzung von Pull-Request-(PR)-Daten – können es Angreifern ermöglichen, während CI-Runs bösartigen Code auszuführen – mit verheerenden Folgen. So wurde der aufsehenerregende „S1ngularity“-Angriff auf das Nx‑Projekt, der im August 2025 zum Diebstahl  von 83.000 …