Schlagwort-Archiv: GitHub

Wiz entdeckt eine RCE-Schwachstelle (CVE-2026-3854) auf GitHub

Der Anbieter Wiz™ Cloud Security hat Anfang März 2026 auf der Plattform GitHub eine RCE-Schwachstelle (CVE-2026-3854) entdeckt. Diese ermöglichte Angreifern die komplette Übernahme des Servers. Die GitHub-Entwickler haben aber kurzfristig reagiert und diese Schwachstelle geschlossen. Hier einige Information zu diesem … Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , | 1 Kommentar

GitHub: Umstellung auf "Token-based" Billing ab 1. Juli 2026 angekündigt

Vor einigen Tagen hatte ich im Beitrag Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um eine Änderung des GitHub-Copilot-Abrechnungsmodus angesprochen. Damals war es noch inoffiziell, nun hat Microsoft die Änderung auf GitHub angekündigt. Ab 1. Juni 2026 … Weiterlesen

Veröffentlicht unter Allgemein, Cloud, Software | Verschlagwortet mit , , | 1 Kommentar

War GitHub bei euch heute "down"?

Am 23. April 2026 hatte ich im Blog-Beitrag GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht? über ein mittleres Desaster für Betroffene berichtet. Am 23. April 2026 wurden GitHub-Repositories nach dem Zufallsprinzip zerschossen. Es hat nicht alle Nutzer getroffen, aber … Weiterlesen

Veröffentlicht unter Cloud, Störung | Verschlagwortet mit , | 1 Kommentar

GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?

Ich komme zu einem der Lieblingsthemen, wenn es ums Ranten geht: Microsoft kauft irgend etwas auf, und verschlimmbessert das so lange, bis es definitiv kaputt ist. Scheint auch bei GitHub zu klappen, wenn meine Beobachtung stimmt. Die Ausfälle häufen sich, … Weiterlesen

Veröffentlicht unter Cloud, Problem, Software | Verschlagwortet mit , , | 18 Kommentare

Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um

Noch ein kurzer Informationssplitter, den ich noch nicht abschließend einschätzen kann. Mir ist vorgestern eine Information untergekommen, dass Microsoft GitHub Copilot ab Juni 2026 auf "Token-based" Billing umstellt (wenn die Meldung hier erscheint, müsste die offizielle Meldung durch Microsoft raus … Weiterlesen

Veröffentlicht unter Allgemein, Cloud, Software | Verschlagwortet mit , , | 10 Kommentare

Kritische Schwachstelle in Microsoft-GitHub-Repository

Sicherheitsforscher von Tenable Research haben eine kritische Schwachstelle (CVSSv4 Score 9,3) in einem Microsoft-GitHub-Repository entdeckt. Die Sicherheitslücke ermöglicht Remote Code Execution (RCE) sowie unautorisierten Zugriff auf Repository-Secrets. Die Entdeckung unterstreicht, dass CI/CD-Infrastrukturen ein zentraler Bestandteil moderner Angriffsflächen sind.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | 3 Kommentare

Microsoft Copilot: Werbung in GitHub Pull-Requests

Eigentlich wollte Microsoft ja AI-Slope reduzieren und Copilot zurückfahren. Aber "Überzeugungstäter" werden halt rückfällig. Auf GitHub hat der Umstand, dass GitHub Copilot mal eben Anzeigen (Ads) in Pull-Requests für Code eingefügt, echte Entrüstung hervorgehoben (so was geht unter "Freunden" gar … Weiterlesen

Veröffentlicht unter AI, Problem, Sicherheit, Software | Verschlagwortet mit , , , , | 5 Kommentare

GitHub trainiert Copilot mit Benutzerdaten; Opt-out erforderlich

Noch eine kurzer Hinweis für Leser und Leserinnen aus dem Kreis der Entwickler, die Code auf GitHub hosten. Mir ist die Woche die Information unter die Augen gekommen, dass GitHub beim dort eingesetzten Copilot mit Nutzerdaten für das Trainieren der … Weiterlesen

Veröffentlicht unter AI | Verschlagwortet mit , , | 2 Kommentare

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Verlangt GitHub neuerdings eine Anmeldung?

Eine kurze Frage an Leser, die auf einen Zugriff auf GitHub  nutzen. Ein Leser informierte mich eben telefonisch, dass er seit ca. einer Woche nicht mehr ohne Anmeldung auf diverse GitHub-Inhalte zugreifen könne. Er habe dann jeweils eine Nutzeranmeldung angezeigt … Weiterlesen

Veröffentlicht unter Cloud, Problem | Verschlagwortet mit , | 9 Kommentare

GitHub: Ausfall in den vergangenen Stunden

Kurze Meldung für Leute, die GitHub zum Speichern ihrer Projekte verwenden und über das Wochenende aktiv waren. Falls ihr plötzlich nichts mehr auf GitHub speichern konntet – es lag nicht an euch.

Veröffentlicht unter Allgemein | Verschlagwortet mit | 4 Kommentare