Schwachstellen in CI/CD-Pipelines
Automatisierte Entwicklungsprozesse gelten als Grundlage moderner Softwareentwicklung. Doch genau diese Systeme können auch zur Schwachstelle werden.
Eigene Plattform geplant
OpenAI entwickelt offenbar eine neue Code-Hosting-Plattform, die mit Microsofts Entwickler-Plattform GitHub konkurrieren könnte.
Angriff auf interne Projekte
Die Hackergruppe „Crimson Collective“ behauptet, Red Hats private GitHub-Repositories kompromittiert zu haben. Laut eigenen Angaben sollen dabei rund 570 GB komprimierter Daten aus etwa 28.000 internen Projekten entwendet worden sein.
Integration in CoreAI-Team
Nach knapp vier Jahren an der Spitze verlässt Thomas Dohmke GitHub, um “wieder Startup-Gründer zu werden”. Microsoft nutzt den Führungswechsel für eine komplette Neuausrichtung der Entwicklerplattform.
Thomas Dohmke an Entwickler
GitHub-CEO Thomas Dohmke hat keinen Zweifel: Die Zukunft der Softwareentwicklung ist untrennbar mit Künstlicher Intelligenz verbunden. „Die Beweise sind eindeutig: Akzeptiere die KI – oder such dir einen neuen Job”, so Dohmke auf X und seinem Blog.
Missbrauch von Cloud-Infrastrukturen für Kryptomining
Sicherheitsforscher der Firma Wiz haben eine neue Kampagne namens JINX-0132 aufgedeckt, bei der öffentlich erreichbare DevOps-Systeme wie Docker, Gitea, HashiCorp Consul und Nomad gezielt kompromittiert werden, um Kryptowährungen wie Monero zu schürfen.
Schadsoftware
Das Microsoft Threat Intelligence Team hat kürzlich eine groß angelegte Malvertising-Kampagne enttarnt, die Ende 2024 fast eine Million Geräte kompromittierte. Die Angreifer versteckten ihre Schadsoftware in GitHub-Repositories und verbreiteten sie über manipulierte Werbeanzeigen.
GodLoader-Angriff
Die Sicherheitsforscher von Check Point haben herausgefunden, dass die freizugängliche Gaming Engine namens Godot Engine von Cyber-Kriminellen zur Ausführung von schädlichem Code missbraucht wird.
Kommentar
Forscher des Sicherheitsunternehmens Binarly haben aufgedeckt, dass Secure Boot bei mehr als 200 Gerätemodellen von Acer, Dell, Gigabyte, Intel und Supermicro vollständig kompromittiert ist. Secure Boot ist ein Sicherheitsstandard, der von Herstellern der PC-Industrie entwickelt wurde, um sicherzustellen, dass die PCs nur mit Software starten, die die PC-Hersteller vertrauen.
Meistgelesene Artikel
14. März 2026