Investigadores revelaron el 17 de septiembre un fallo en cuatro agentes de programación muy usados. El atacante crea una rama con el nombre del commit aprobado y el agente ejecuta ese código. Dos ya están parcheados, uno sigue sin arreglo y el cuarto fue retirado.