Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Android-Juni-Patch: 124 Schwachstellen, eine wird aktiv angegriffen News 29. Juni 2026
- Apple erhöht Preise um bis zu 30%: Speicherkrise trifft Mac und iPad News 29. Juni 2026
- Steam Machine: Valves Konsole ist zurück – ab 1.049 Euro News 29. Juni 2026
- iOS 27: Apple bringt Standortfreigabe auf die Minute genau News 29. Juni 2026
- Russische Hacker auf WhatsApp: 9,2 Millionen Euro Belohnung ausgesetzt News 29. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Daniel zu pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root
- cccc zu BFId: Personen in Räumen per WiFi erkennen
- Chris zu BFId: Personen in Räumen per WiFi erkennen
- peter0815 zu pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root
- Thomas zu Windows 11: Eine fünf jährige Lektion für Microsoft
- js zu Windows 11: Eine fünf jährige Lektion für Microsoft
- noway zu Windows 11: Eine fünf jährige Lektion für Microsoft
- Froschkönig zu Data Loss Prevention: Shadow AI als großes Risiko
- Norddeutsch zu pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root
- Froschkönig zu Windows 11: Point-in-time Restore allgemein verfügbar
- Mio zu pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root
- Froschkönig zu Windows 11: Eine fünf jährige Lektion für Microsoft
- Froschkönig zu BFId: Personen in Räumen per WiFi erkennen
- Froschkönig zu pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root
- Micha zu Secure Boot-Zertifikate laufen am 24. Juni 2026 ab: Nutzererfahrungen mit HP …
Schlagwort-Archiv: GitHub
Microsoft benachrichtigt einige Kunden über Downloads infizierter GitHub-Pakete
Zum Wochenende hatte ich über eine Infektion von GitHub-Repositories mit Microsoft Tools berichtet. Diese waren mit einem Infostealer für AI-Tokens infiziert. Nun bestätigt, dass man eine kleine Anzahl Kunden benachrichtigt habe, die die kompromittierten Repositories mit den Tools heruntergeladen haben.
Veröffentlicht unter Cloud, Problem, Sicherheit, Software
Verschlagwortet mit GitHub, Problem, Sicherheit, Software
8 Kommentare
Microsoft GitHub-Repositories nach Miasma Lieferkettenangriff gesperrt
Der Miasma Lieferkettenangriff auf GitHub-Repositories hat dazu geführt, dass Azure Repositories von Microsoft auf GitHub gesperrt wurden. Es sieht so aus, dass 73 infizierte Repositories binnen 105 Sekunden deaktiviert wurden. Die Konten erhielten die Information, dass sie wegen Malwareverbreitung und … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit, Software
Verschlagwortet mit Azure, GitHub, Microsoft, Sicherheit, Software
7 Kommentare
GitHub-Drama 2: Kostenexplosion bei Copilot seit 1. Juni 2026
Seit dem 1. Juni 2026 hat Microsoft seine Microsoft GitHub Copilot-Nutzung auf "Token-based" Billing umstellt. Ich hatte im April 2026 berichtet, war mir aber nicht so wirklich klar, wie sich das auf die Kosten auswirkt. Gestern sind mir dann die … Weiterlesen
GitHub-Drama 1: Sicherheitsforscher veröffentlicht 0-Day-Schwachstelle
Ein weiterer Sicherheitsforscher hat die koordinierte Offenlegung von Schwachstellen beim Microsoft Security Resource Center (MSRC) übersprungen und eine kritische 1-Klick-GitHub-Schwachstelle öffentlich gemacht. Mit der Schwachstelle in VSCode lassen sich GitHub-Tokens stehlen, und der Entdecker hatte keine Lust mit dem MSRC … Weiterlesen
Veröffentlicht unter Cloud, Sicherheit
Verschlagwortet mit Cloud, GitHub, Schwachstelle
7 Kommentare
Wiz entdeckt eine RCE-Schwachstelle (CVE-2026-3854) auf GitHub
Der Anbieter Wiz™ Cloud Security hat Anfang März 2026 auf der Plattform GitHub eine RCE-Schwachstelle (CVE-2026-3854) entdeckt. Diese ermöglichte Angreifern die komplette Übernahme des Servers. Die GitHub-Entwickler haben aber kurzfristig reagiert und diese Schwachstelle geschlossen. Hier einige Information zu diesem … Weiterlesen
GitHub: Umstellung auf "Token-based" Billing ab 1. Juli 2026 angekündigt
Vor einigen Tagen hatte ich im Beitrag Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um eine Änderung des GitHub-Copilot-Abrechnungsmodus angesprochen. Damals war es noch inoffiziell, nun hat Microsoft die Änderung auf GitHub angekündigt. Ab 1. Juni 2026 … Weiterlesen
War GitHub bei euch heute "down"?
Am 23. April 2026 hatte ich im Blog-Beitrag GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht? über ein mittleres Desaster für Betroffene berichtet. Am 23. April 2026 wurden GitHub-Repositories nach dem Zufallsprinzip zerschossen. Es hat nicht alle Nutzer getroffen, aber … Weiterlesen
GitHub-Desaster am 23.4.2026 – wer hat es kaputt gemacht?
Ich komme zu einem der Lieblingsthemen, wenn es ums Ranten geht: Microsoft kauft irgend etwas auf, und verschlimmbessert das so lange, bis es definitiv kaputt ist. Scheint auch bei GitHub zu klappen, wenn meine Beobachtung stimmt. Die Ausfälle häufen sich, … Weiterlesen
Starke Passwörter im Active Directory nach BSI IT‑Grundschutz: So setzen Sie sie richtig um
[Sponsored Post]Wie können Organisationen sicherstellen, dass im Active Directory nur starke Passwörter verwendet werden? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt IT-Administratoren mit dem "IT-Grundschutz" entsprechende Leitlinien an die Hand, um die Ressourcen einer Institution zu schützen. Specops Software, ein Anbieter von Lösungen für Passwortmanagement und Authentifizierung, gibt einen Überblick über die Anforderungen des IT-Grundschutz-Kompendiums im Bereich Passwörter und stellt Maßnahmen und Tools vor, die bei der Umsetzung helfen können. Weiterlesen ...
Drei Active-Directory-Fehlkonfigurationen, die Angreifern Ihre Domäne ausliefern
[Sponsored Post]Fehlkonfigurationen im Active-Directory können Angreifern eine Domäne ausliefern. Mihail Lupan, Head of Security Research, bei Holm Security zeigt drei solcher riskanten Fehlkonfigurationen. Weiterlesen ...
Kontaktsynchronisation im Deep Dive: Zwischen Eigenbau und Drittanbieterlösungen
[Sponsored Post] In vielen Unternehmen existieren heute zahlreiche Kontaktquellen parallel: Global Address List (GAL), Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme oder lokal gepflegte Excel-Listen. Problem ist die Kontaktsynchronisation zwischen diesen Kontaktquellen. Für IT-Verantwortliche ist das "Last-Mile-Problem in der mobilen Kommunikation" kein neues Thema, gewinnt im hybriden und mobilen Arbeitsalltag jedoch zunehmend an Bedeutung. Weiterlesen ...
"Cashback"-Aktion für ehemalige VMware-Kunden
[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ...
F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern
[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...
Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um
Noch ein kurzer Informationssplitter, den ich noch nicht abschließend einschätzen kann. Mir ist vorgestern eine Information untergekommen, dass Microsoft GitHub Copilot ab Juni 2026 auf "Token-based" Billing umstellt (wenn die Meldung hier erscheint, müsste die offizielle Meldung durch Microsoft raus … Weiterlesen
Kritische Schwachstelle in Microsoft-GitHub-Repository
Sicherheitsforscher von Tenable Research haben eine kritische Schwachstelle (CVSSv4 Score 9,3) in einem Microsoft-GitHub-Repository entdeckt. Die Sicherheitslücke ermöglicht Remote Code Execution (RCE) sowie unautorisierten Zugriff auf Repository-Secrets. Die Entdeckung unterstreicht, dass CI/CD-Infrastrukturen ein zentraler Bestandteil moderner Angriffsflächen sind.
Veröffentlicht unter Sicherheit, Software
Verschlagwortet mit GitHub, Schwachstelle, Software
3 Kommentare



MVP: 2013 – 2016




