Společnost Microsoft informovala o zranitelnosti CVE-2026-81381 v nástrojích GitHub Copilot a Visual Studio Code. Podle zdroje umožňuje nedostatečná ochrana přihlašovacích údajů neautorizovanému útočníkovi získat informace přes síť.
Podle společnosti Microsoft umožňuje zranitelnost typu 'command injection' v produktech GitHub Copilot a Visual Studio Code neautorizovanému útočníkovi získat informace po síti. Problém je způsoben nesprávným ošetřením speciálních prvků použitých v příkazu.
Zdroj uvádí, že byly vydány bezpečnostní aktualizace řešící čtyři nové zranitelnosti v GitHub Enterprise Server. Tři z těchto chyb dosahují vysoké závažnosti.