Sicherheitsforscher vom Google Project Zero haben eine als 'schwerwiegend' eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner. Angreifer könnten nicht vertrauenswürdige Inhalte übergeben. Die Sicherheitslücke wurde bereits am 21. Juli 2020 entdeckt und nach einer 90-Tage-Frist samt Verlängerung jetzt offen gelegt. Einen Patch gibt es noch nichts. Details lassen sich u.a. in diesem heise-Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- MuMuPlayer: Erster nativer Android-Emulator für Windows auf ARM News 5. Februar 2026
- WSU-Roboterarm erntet Äpfel mit sanftem Griff News 5. Februar 2026
- Microsoft Teams: Neues Fenster-Pinning für mehr Fokus News 5. Februar 2026
- Logitech G Pro X2 Superstrike: Neue Maus revolutioniert den Gaming-Klick News 5. Februar 2026
- WhatsApp-Sicherheitslücke gefährdet Milliarden Android-Nutzer News 5. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Damiel bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Georgie bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Klaus2 bei OneDrive for Business und SharePoint Online: Standalone-Lizenzen laufen aus
- Gnorp bei Strato: Störung bei E-Mails (5. Februar 2026)
- andreas bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Carsten bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- peter0815 bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- D. Schmidt bei Strato: Störung bei E-Mails (5. Februar 2026)
- peter0815 bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- D. Schmidt bei Strato: Störung bei E-Mails (5. Februar 2026)
- Anonym bei LibreOffice 26.2 verfügbar
- peter0815 bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Anonym bei LibreOffice 26.2 verfügbar
- Hackmack bei Strato: Störung bei E-Mails (5. Februar 2026)
- Red++ bei Firefox 148 soll einen "KI-Killswitch" bekommen



MVP: 2013 – 2016



