Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Claude Tag: Anthropic macht KI zum dauerhaften Slack-Kollegen News 24. Juni 2026
- OneDrive-Chaos: KB5094126-Update lähmt Synchronisation News 24. Juni 2026
- LineShine: Chinesischer Supercomputer durchbricht 2-Exaflop-Marke News 24. Juni 2026
- Secure Boot: Windows-Zertifikate abgelaufen – Updates jetzt nötig News 24. Juni 2026
- KI-Geschäftsmodelle: Software-Branche wechselt zur Erfolgsabrechnung News 24. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Daniel A. zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Gunnar Johannsen zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Martin Babst zu VirtualBox 7.2.10 freigegeben
- Mark zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Gunnar Johannsen zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- AshDash zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- R.S. zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- R.S. zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Peter zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Gast zu Microsoft Chef Satya Nadella: "Wir dürfen nicht zulassen, dass KI-Giganten die Wirtschaft verschlingen" – Teil III
- Peter zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Peter zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Tom zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- Mike - RabattDigga zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
- M.D. zu Ausfall Zugfunk; Zugbetrieb steht in Deutschland (23. Juni 2026)
Schlagwort-Archiv: GitHub
Microsoft benachrichtigt einige Kunden über Downloads infizierter GitHub-Pakete
Zum Wochenende hatte ich über eine Infektion von GitHub-Repositories mit Microsoft Tools berichtet. Diese waren mit einem Infostealer für AI-Tokens infiziert. Nun bestätigt, dass man eine kleine Anzahl Kunden benachrichtigt habe, die die kompromittierten Repositories mit den Tools heruntergeladen haben.
Veröffentlicht unter Cloud, Problem, Sicherheit, Software
Verschlagwortet mit GitHub, Problem, Sicherheit, Software
8 Kommentare
Microsoft GitHub-Repositories nach Miasma Lieferkettenangriff gesperrt
Der Miasma Lieferkettenangriff auf GitHub-Repositories hat dazu geführt, dass Azure Repositories von Microsoft auf GitHub gesperrt wurden. Es sieht so aus, dass 73 infizierte Repositories binnen 105 Sekunden deaktiviert wurden. Die Konten erhielten die Information, dass sie wegen Malwareverbreitung und … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit, Software
Verschlagwortet mit Azure, GitHub, Microsoft, Sicherheit, Software
7 Kommentare
GitHub-Drama 2: Kostenexplosion bei Copilot seit 1. Juni 2026
Seit dem 1. Juni 2026 hat Microsoft seine Microsoft GitHub Copilot-Nutzung auf "Token-based" Billing umstellt. Ich hatte im April 2026 berichtet, war mir aber nicht so wirklich klar, wie sich das auf die Kosten auswirkt. Gestern sind mir dann die … Weiterlesen
GitHub-Drama 1: Sicherheitsforscher veröffentlicht 0-Day-Schwachstelle
Ein weiterer Sicherheitsforscher hat die koordinierte Offenlegung von Schwachstellen beim Microsoft Security Resource Center (MSRC) übersprungen und eine kritische 1-Klick-GitHub-Schwachstelle öffentlich gemacht. Mit der Schwachstelle in VSCode lassen sich GitHub-Tokens stehlen, und der Entdecker hatte keine Lust mit dem MSRC … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, GitHub, Schwachstelle
7 Kommentare
Wiz entdeckt eine RCE-Schwachstelle (CVE-2026-3854) auf GitHub
Der Anbieter Wiz™ Cloud Security hat Anfang März 2026 auf der Plattform GitHub eine RCE-Schwachstelle (CVE-2026-3854) entdeckt. Diese ermöglichte Angreifern die komplette Übernahme des Servers. Die GitHub-Entwickler haben aber kurzfristig reagiert und diese Schwachstelle geschlossen. Hier einige Information zu diesem … Weiterlesen
GitHub: Umstellung auf "Token-based" Billing ab 1. Juli 2026 angekündigt
Vor einigen Tagen hatte ich im Beitrag Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um eine Änderung des GitHub-Copilot-Abrechnungsmodus angesprochen. Damals war es noch inoffiziell, nun hat Microsoft die Änderung auf GitHub angekündigt. Ab 1. Juni 2026 … Weiterlesen
War GitHub bei euch heute "down"?
Am 23. April 2026 hatte ich im Blog-Beitrag GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht? über ein mittleres Desaster für Betroffene berichtet. Am 23. April 2026 wurden GitHub-Repositories nach dem Zufallsprinzip zerschossen. Es hat nicht alle Nutzer getroffen, aber … Weiterlesen
GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
Ich komme zu einem der Lieblingsthemen, wenn es ums Ranten geht: Microsoft kauft irgend etwas auf, und verschlimmbessert das so lange, bis es definitiv kaputt ist. Scheint auch bei GitHub zu klappen, wenn meine Beobachtung stimmt. Die Ausfälle häufen sich, … Weiterlesen
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um
Noch ein kurzer Informationssplitter, den ich noch nicht abschließend einschätzen kann. Mir ist vorgestern eine Information untergekommen, dass Microsoft GitHub Copilot ab Juni 2026 auf "Token-based" Billing umstellt (wenn die Meldung hier erscheint, müsste die offizielle Meldung durch Microsoft raus … Weiterlesen
Kritische Schwachstelle in Microsoft-GitHub-Repository
Sicherheitsforscher von Tenable Research haben eine kritische Schwachstelle (CVSSv4 Score 9,3) in einem Microsoft-GitHub-Repository entdeckt. Die Sicherheitslücke ermöglicht Remote Code Execution (RCE) sowie unautorisierten Zugriff auf Repository-Secrets. Die Entdeckung unterstreicht, dass CI/CD-Infrastrukturen ein zentraler Bestandteil moderner Angriffsflächen sind.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit GitHub, Schwachstelle, Software
3 Kommentare



MVP: 2013 – 2016




