Präparierte Issues als Einfallstor
Wiz deckte eine Schwachstelle in einem Snowflake-Repository auf, über die sich per Issue Befehle mit Jira-Zugangsdaten ausführen ließen.
Code-Hosting
Cursor hat mit Origin eine eigene Code-Hosting-Plattform gestartet, ausgerechnet während eines größeren, weltweiten GitHub-Ausfalls.
Schutz vor Supply-Chain-Angriffen
GitHub und PyPI führen zeitverzögerte Schutzmechanismen ein, um Entwicklungsumgebungen vor manipulierten Software-Paketen zu schützen.
Anpassung der Bug-Bounty-Prämien
GitHub halbiert die Prämien seines öffentlichen Bug-Bounty-Programms. Höhere Preisgelder erhalten künftig nur noch Forscher im exklusiven VIP-Bereich.
Täuschung von KI-Agenten
In der Kampagne FakeGit verbreiten gefälschte GitHub-Repositorys und KI-Server die Schadsoftware SmartLoader. Auch KI-Agenten fallen auf den Trick herein.
Ausnutzung unauthentifizierter API-Abfragen
Datadog Security Labs warnt vor Kampagnen, die mittels inaktiver GitHub-Konten und kompromittierter Token gezielt Firmenstrukturen auskundschaften.
Fehlanreize
Eine Studie zeigt, dass GitHub Copilot blockierte, gefährliche Anfragen umsetzt, wenn diese in normale Programmierschritte aufgeteilt werden.
Dezentrales Git-Hosting-Netzwerk
GitHub kommt mit der Last durch KI-Agenten offenbar an seine Grenzen. Der frühere Firmenchef will es besser machen.
Angriffe auf Sicherheitsforscher
Die neue Malware ChocoPoC nimmt Sicherheitsforscher ins Visier. Angreifer verstecken den Schadcode in den Abhängigkeiten von GitHub-Exploits.
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Deutsche Akkreditierungsstelle GmbH (DAkkS)
Berlin
Meistgelesene Artikel
17. September 2026
13. September 2026
10. September 2026
10. September 2026
9. September 2026