Sicherheitsforscher vom Google Project Zero haben eine als 'schwerwiegend' eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner. Angreifer könnten nicht vertrauenswürdige Inhalte übergeben. Die Sicherheitslücke wurde bereits am 21. Juli 2020 entdeckt und nach einer 90-Tage-Frist samt Verlängerung jetzt offen gelegt. Einen Patch gibt es noch nichts. Details lassen sich u.a. in diesem heise-Beitrag nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Antisemitismus-Bericht: Hass im Netz explodiert um 37 Prozent News 10. März 2026
- Altersprüfung wird zur Pflicht für das Internet News 10. März 2026
- New York verbietet KI-Beratung in Medizin und Recht News 10. März 2026
- Apple verlagert ein Viertel der iPhone-Produktion nach Indien News 10. März 2026
- Gaming-Monitore brechen mit 1000 Hz und 3D neue Rekorde News 10. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- viebrix bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Daniel bei TeamViewer war kurz down (10. März 2026)
- Axel Thiel bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- User007 bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Anonym bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Schnicke bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Heiko bei HP EliteBook 660 G11: Weshalb wurde das BIOS v. 1.08.01 zurückgezogen?
- Der die Schnauze voll hat bei Windows 11 / Server 2025 unterstützen auch weiterhin alte Druckertreiber
- Anonym bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Jonathan bei HP EliteBook 660 G11: Weshalb wurde das BIOS v. 1.08.01 zurückgezogen?
- Jonathan bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Damiel bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Daniel bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Anonym bei Digitalisierungsirrsinn in Schulklassen Anno 2026
- Günter Born bei Alibaba KI-Experiment: KI schürft plötzlich Kryptogeld



MVP: 2013 – 2016




