Sicherheitsforscher vom Google Project Zero haben eine als 'schwerwiegend' eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner. Angreifer könnten nicht vertrauenswürdige Inhalte übergeben. Die Sicherheitslücke wurde bereits am 21. Juli 2020 entdeckt und nach einer 90-Tage-Frist samt Verlängerung jetzt offen gelegt. Einen Patch gibt es noch nichts. Details lassen sich u.a. in diesem heise-Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- WhatsApp testet Altersverifikation: Reaktion auf indisches Datenschutzgesetz News 7. August 2026
- PC-Hardware: RAM-Preise explodieren um 400 Prozent News 7. August 2026
- iOS 27: Apple kämpft mit Bluetooth-Ausfällen trotz +30% Speed News 7. August 2026
- Apple-Urteil: EU-Gericht bestätigt Gatekeeper-Status im DMA News 7. August 2026
- Outlook-Reform: Microsoft macht Planner zur zentralen Aufgabenverwaltung News 7. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Arno zu Stürzt der Microsoft Edge ab Version 151.x in Windows ab?
- Charlie zu Weitere Hacks durch KI-Modelle von Anthropic, Meta & OpenAI
- Klartext zu Scattered Spider-Mitglied Peter Stokes durch Windows GDID identifiziert und überführt
- Micha zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- tatifolia zu FRITZ!Box 5630 (Fiber) verfügbar
- Max zu N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen
- Antonio zu WordPress 7.0.3 verfügbar (6. August 2026)
- Tomas Jakobs zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- MaxB zu Stürzt der Microsoft Edge ab Version 151.x in Windows ab?
- su_sicher zu Shaid Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
- Eine_IP zu III: Synology erklärt, warum die zweite Backup-Warnung nie kommt
- Luzifer zu Europäische Datenschützer fordern Prüfung des EU-US-Datentransferabkommens
- Bernd Bachmann zu Midnight Blizzard greift M365-Zugangsdaten über kompromittierte Hotelrouter ab
- Erlenbein zu Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten
- ISGler zu Microsoft bestätigt WSUS-Sync-Probleme nach Juli 2026-Updates



MVP: 2013 – 2016




