Anpassung der Bug-Bounty-Prämien
GitHub halbiert die Prämien seines öffentlichen Bug-Bounty-Programms. Höhere Preisgelder erhalten künftig nur noch Forscher im exklusiven VIP-Bereich.
Täuschung von KI-Agenten
In der Kampagne FakeGit verbreiten gefälschte GitHub-Repositorys und KI-Server die Schadsoftware SmartLoader. Auch KI-Agenten fallen auf den Trick herein.
Ausnutzung unauthentifizierter API-Abfragen
Datadog Security Labs warnt vor Kampagnen, die mittels inaktiver GitHub-Konten und kompromittierter Token gezielt Firmenstrukturen auskundschaften.
Fehlanreize
Eine Studie zeigt, dass GitHub Copilot blockierte, gefährliche Anfragen umsetzt, wenn diese in normale Programmierschritte aufgeteilt werden.
Dezentrales Git-Hosting-Netzwerk
GitHub kommt mit der Last durch KI-Agenten offenbar an seine Grenzen. Der frühere Firmenchef will es besser machen.
Angriffe auf Sicherheitsforscher
Die neue Malware ChocoPoC nimmt Sicherheitsforscher ins Visier. Angreifer verstecken den Schadcode in den Abhängigkeiten von GitHub-Exploits.
Mehrere Wochen
Die Rekordzahl an gemeldeten Schwachstellen überlastet die GitHub Advisory Database. Bearbeitungszeiten verlängern sich um mehrere Wochen.
Lieferketten-Angriff
Eine neue Infektionswelle der Miasma-Schadsoftware trifft npm-Pakete und GitHub Actions, um Entwicklerdaten und Cloud-Geheimnisse zu entwenden.
Sicherheit der Software-Lieferkette
GitHub sperrt standardmäßig riskante Code-Checkouts bei geforkten Pull Requests, um die Ausführung von Schadcode mit vollen Rechten zu verhindern.
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
Meistgelesene Artikel
5. August 2026