Sicherheitsforscher vom Google Project Zero haben eine als 'schwerwiegend' eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner. Angreifer könnten nicht vertrauenswürdige Inhalte übergeben. Die Sicherheitslücke wurde bereits am 21. Juli 2020 entdeckt und nach einer 90-Tage-Frist samt Verlängerung jetzt offen gelegt. Einen Patch gibt es noch nichts. Details lassen sich u.a. in diesem heise-Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Produktivität: 89% der Firmen melden keine Gewinne News 27. Juni 2026
- iPadOS 27: Apple streicht fünf iPad-Modelle aus dem Support News 27. Juni 2026
- iOS 27: Apple integriert KI-Passwort-Reparatur und RCS 2.7 News 27. Juni 2026
- MacBook Pro M5: Apple hebt Preise um bis zu 33 Prozent an News 27. Juni 2026
- GitHub Copilot Desktop: Neue KI-App für macOS, Windows, Linux News 27. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- js zu Data Loss Prevention: Shadow AI als großes Risiko
- Kathrin M. zu OpenAI Codex schrottet möglicherweise SSDs wegen SQLite-Zugriffen
- Visitator zu Diskussion
- Micha zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Kassandra zu EU droht Amazon und Microsoft DMA-Einstufung als Cloud-Gatekeeper an
- peter0815 zu Windows 11: Point-in-time Restore allgemein verfügbar
- Visitator zu Data Loss Prevention: Shadow AI als großes Risiko
- R.S. zu Kompendium-Artikel mit Infos und Tricks?
- Luzifer zu Kompendium-Artikel mit Infos und Tricks?
- R.S. zu Kompendium-Artikel mit Infos und Tricks?
- Visitator zu EU droht Amazon und Microsoft DMA-Einstufung als Cloud-Gatekeeper an
- User007 zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Andy (007 aus Wien) zu Windows 11: Point-in-time Restore allgemein verfügbar
- Mark Heitbrink zu Kompendium-Artikel mit Infos und Tricks?
- Martin B zu Data Loss Prevention: Shadow AI als großes Risiko



MVP: 2013 – 2016




