Sicherheitsforscher vom Google Project Zero haben eine als 'schwerwiegend' eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner. Angreifer könnten nicht vertrauenswürdige Inhalte übergeben. Die Sicherheitslücke wurde bereits am 21. Juli 2020 entdeckt und nach einer 90-Tage-Frist samt Verlängerung jetzt offen gelegt. Einen Patch gibt es noch nichts. Details lassen sich u.a. in diesem heise-Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Hacker-Gruppe SRG: Physische Infiltration und Erpressung in unter einer Stunde News 7. Juni 2026
- KI-Datenzentren: Stromverbrauch verdoppelt sich bis 2030 auf 945 TWh News 7. Juni 2026
- Spracherkennung: Google und Microsoft starten lokale KI-Offensive News 7. Juni 2026
- Cyberattacken auf KMU: 60 Prozent erfassen Risiken nicht News 7. Juni 2026
- KI-Regulierung: USA und EU beschließen radikale Kontrollsysteme News 7. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Daniel zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Karli zu Microsoft GitHub-Repositories nach Miasma Lieferkettenangriff gesperrt
- Daniel Blum zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Daniel Blum zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Steter Tropfen zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- Bernd Bachmann zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- Steter Tropfen zu "Have I Been Pwned" listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf
- TBR zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- TBR zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- J.M. zu Israelische Firma Bright Data missbraucht mit Backdoor in Apps Millionen Smart-TV
- Mira Bellenbaum zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- Ottilius zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- Anonym zu Digital Independence Day: Die EU stellt Weichen für Unabhängigkeit
- Anonym zu Zerschellt der KI-Traum an den gigantischen (Token-)Kosten?
- Wolf789 zu "Have I Been Pwned" listet 17,6 Milliarden Daten aus 1.000 Vorfällen auf



MVP: 2013 – 2016




