Sicherheitsforscher vom Google Project Zero haben eine als 'schwerwiegend' eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner. Angreifer könnten nicht vertrauenswürdige Inhalte übergeben. Die Sicherheitslücke wurde bereits am 21. Juli 2020 entdeckt und nach einer 90-Tage-Frist samt Verlängerung jetzt offen gelegt. Einen Patch gibt es noch nichts. Details lassen sich u.a. in diesem heise-Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iOS 26.5 Beta 4: Apple treibt Verschlüsselung und Werbung voran News 28. April 2026
- Samsung startet One UI 8.5 Beta 2 für ältere Galaxy-Modelle News 28. April 2026
- PhantomRPC: Neue Windows-Sicherheitslücke bleibt ungepatcht News 28. April 2026
- Microsoft: Großausfall bei Outlook und strategische Wende bei OpenAI News 28. April 2026
- Microsoft und Google setzen auf neue KI-Abrechnungsmodelle News 28. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Norddeutsch bei Sony Playstation: Alterskontrolle für Chat und 30-Tage-Lizenzvalidierung
- User007 bei Google-Fotos: Einschränkungen und KI-Auswertung; Zeit für einen Exit
- R.S. bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Anonym bei Google-Fotos: Einschränkungen und KI-Auswertung; Zeit für einen Exit
- Froschkönig bei Outlook.com mit Problemen bei iOS und anderen Clients?
- Froschkönig bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- Froschkönig bei Windows 11 bekommt mehr Update-Kontrolle
- ava.c45@repoick.com bei Was ist in Frankreich los: Datenleck auf Datenleck
- Froschkönig bei Was ist in Frankreich los: Datenleck auf Datenleck
- anonmyous bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- CrazyMC bei Outlook.com mit Problemen bei iOS und anderen Clients?
- Lukas bei Outlook.com mit Problemen bei iOS und anderen Clients?
- MBDTeam bei Windows April 2026-Updates verursachen Anmelde-Probleme
- User007 bei Microsoft sagt, dass der Defender als Virusschutz ausreicht
- User007 bei Microsoft sagt, dass der Defender als Virusschutz ausreicht



MVP: 2013 – 2016




