Des chercheurs ont révélé le 17 septembre une faille dans quatre agents de programmation très utilisés. L'attaquant crée une branche portant le nom du commit approuvé et l'agent exécute ce code. Deux sont corrigés, un reste sans correctif et le quatrième a été retiré.