Trivys Github Actions wurden zweimal gehackt. Ein Credential-Stealer lief in Tausenden CI/CD-Pipelines unbemerkt. Eine Analyse von Steffen Zahn (Security, Sicherheitslücke)
Keine festen Token-Kontingente mehr und ein neuer Max-Tarif für Power-User: GitHub ändert sein Bezahlmodell für Copilot schon wieder.
The incident occurred on April 20 and did not affect customer data in the company’s production and staging environments. The post SailPoint Discloses GitHub Repository Hack appeared first on SecurityWeek.
Während Github Actions Entwicklern den letzten Nerv raubt, zeigt Buildkite, wie es anders geht – nicht schön, aber erträglich. Ein Erfahrungsbericht von Ian Duncan (Unternehmenssoftware, Softwareentwicklung)
In early March, GitHub patched a critical remote code execution vulnerability (CVE-2026-3854) that could have allowed attackers to access millions of private repositories. […]
In GitHub und GitHub Enterprise Server können Angreifer mit Push-Rechten auf Repositories Schadcode einschleusen. Updates korrigieren das.