サイバーセキュリティ GitPythonに6件の脆弱性が一斉公開——拒否リスト方式の構造的限界 2026年8月7日、Python向けGitライブラリGitPythonに6件のセキュリティアドバイザリが15分のあいだに一斉公開された。任意コマンド実行3件、任意ファイル上書き1件、任意ファイル読み取り1件、作業ツリー外へのリポジトリ作成1件。個々のバグ以上に重いのは、危険オプションを拒否リストで弾くという防御設計そのものが繰り返し破られている事実だ。影響は3.1.57以下、修正は3.1.58。