Sicherheitsforscher vom Google Project Zero haben eine als 'schwerwiegend' eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner. Angreifer könnten nicht vertrauenswürdige Inhalte übergeben. Die Sicherheitslücke wurde bereits am 21. Juli 2020 entdeckt und nach einer 90-Tage-Frist samt Verlängerung jetzt offen gelegt. Einen Patch gibt es noch nichts. Details lassen sich u.a. in diesem heise-Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Linux 7.1-rc3: ExFAT-Treiber wird fit für Enterprise-Einsatz News 14. Mai 2026
- Microsoft Copilot: Neue KI-Modelle und strengere Sicherheit News 13. Mai 2026
- Microsofts Mai-Update: Neue Treiber-Politik und kritische Sicherheitslücken News 13. Mai 2026
- Google und Apple rüsten gegen Handy-Betrug auf News 13. Mai 2026
- APAC-Region wird zum neuen Brennpunkt der Ransomware-Krise News 13. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Anonym zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Anonym zu Diskussion
- Norddeutsch zu Diskussion
- Jonathan zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Gast zu Diskussion
- Anonym zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Anonym zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Sir Knumskull zu Status nach dem Besitzerwechsel von borncity.com
- viebrix zu Diskussion
- Anonym zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Anonym zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- ZiG zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Markus S. zu Patchday: Windows Server-Updates (12. Mai 2026)
- Red++ zu Sicherheitsvorfall bei Škoda-Online-Shop; Kundendaten abgeflossen
- peter0815 zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
[
[
Interessantes Ergebnis einer Umfrage unter Unternehmens-IT-Entscheidern, die Jamf bezüglich der bevorzugten Gerätenutzung durchgeführt hat. Mehr als drei Viertel der Unternehmen, die Mac- und Nicht-Mac-Geräte parallel verwenden, halten den Mac für das sicherere Gerät und würden gerne bevorzugt auf dieses Apple-Produkt setzen.


MVP: 2013 – 2016




