Trellix bestätigt Sicherheitsvorfall: Quellcode-Repository kompromittiert
LONDON (IT BOLTWISE) – Trellix, ein fĂĽhrendes Unternehmen im Bereich Cybersicherheit, hat einen Sicherheitsvorfall gemeldet, bei dem ein Teil seines Quellcode-Repositories kompromittiert wurde. Das Unternehmen arbeitet mit forensischen Experten zusammen, um den Vorfall zu untersuchen und hat die Strafverfolgungsbehörden informiert. In der heutigen digitalen Welt sind Sicherheitsvorfälle keine Seltenheit mehr, und selbst die größten Unternehmen […]
AGENTS.md: Nutzen und Herausforderungen fĂĽr Coding-Agenten
ZĂśRICH / LONDON (IT BOLTWISE) – Eine neue Studie der ETH ZĂĽrich untersucht die Wirksamkeit von AGENTS.md-Dateien in der Softwareentwicklung. Die Ergebnisse zeigen, dass diese Dateien nicht immer den erhofften Nutzen bringen und oft zu höheren Kosten fĂĽhren. Die EinfĂĽhrung von AGENTS.md-Dateien in Software-Repositories hat in den letzten Jahren an Popularität gewonnen. Diese Dateien sollen […]
GitHub entfernt Droppy wegen Urheberrechtsverletzungen
LONDON (IT BOLTWISE) – Die beliebte MacBook-Notch-App Droppy gerät ins Visier von Urheberrechtsstreitigkeiten. GitHub hat das Repository der App nach einer DMCA-Beschwerde entfernt, da der Code angeblich aus anderen Projekten kopiert wurde. Auch Product Hunt hat das Listing der App entfernt. Die jĂĽngsten Ereignisse um die MacBook-Notch-App Droppy haben in der Tech-Community fĂĽr Aufsehen gesorgt. […]
VS Code: Sicherheitsmodell unter der Lupe
LONDON (IT BOLTWISE) – In einer aktuellen Diskussion wird das Sicherheitsmodell von Visual Studio Code hinterfragt. Ein Teammitglied verteidigt die Workspace-Trust-Funktion, die Nutzer vor bösartigen Repositories schĂĽtzen soll. Doch die Kritik an der Benutzerfreundlichkeit bleibt bestehen. In der jĂĽngsten Debatte um die Sicherheit von Visual Studio Code (VS Code) hat ein Teammitglied des Editors die […]
F-Droid optimiert App-Updates mit neuer Server-Infrastruktur
LONDON (IT BOLTWISE) – Der alternative Android-App-Store F-Droid hat seine zentrale Infrastruktur erneuert, um die Geschwindigkeit von App-Updates zu verbessern. Der Austausch des Hauptservers, der fĂĽr das Erstellen und Veröffentlichen von Apps im Main-Repository zuständig ist, wurde durch Spenden der Community finanziert. Die neue Hardware ermöglicht nun eine deutlich höhere Update-Frequenz, was den Nutzern zugutekommt. […]
GitBrowser: Effiziente Git-Verwaltung fĂĽr den Mac
LONDON (IT BOLTWISE) – GitBrowser, ein neues Tool fĂĽr macOS, verspricht eine vereinfachte Verwaltung von Git-Repositories. Entwickelt von RemObjects, bietet es eine intuitive Benutzeroberfläche, die alltägliche Aufgaben wie Committen und Pullen erleichtert. Besonders fĂĽr Entwickler, die mehrere Projekte gleichzeitig verwalten, stellt es eine wertvolle UnterstĂĽtzung dar. GitBrowser, ein innovatives Tool fĂĽr macOS, revolutioniert die Art […]
Gefährliche npm-Pakete zielen auf GitHub-Repositories
LONDON (IT BOLTWISE) – Sicherheitsforscher haben ein bösartiges npm-Paket entdeckt, das gezielt GitHub-Repositories angreift. Das Paket, das als “@acitons/artifact” getarnt ist, zielt darauf ab, Tokens aus der Build-Umgebung zu exfiltrieren und neue schädliche Artefakte zu veröffentlichen. In der Welt der Softwareentwicklung sind npm-Pakete ein wesentlicher Bestandteil, um den Entwicklungsprozess zu beschleunigen. Doch mit der zunehmenden […]
Hackerangriff auf Red Hat: 570GB sensible Daten gestohlen
RALEIGH / LONDON (IT BOLTWISE) – Ein massiver Hackerangriff hat Red Hat Consulting getroffen, bei dem 570GB an sensiblen Daten gestohlen wurden. Die Hackergruppe Crimson Collective hat sich zu dem Angriff bekannt und behauptet, Zugang zu 28.000 internen Repositories erlangt zu haben. Die gestohlenen Daten umfassen unter anderem Zugangsdaten und Infrastrukturpläne, was erhebliche Sicherheitsrisiken fĂĽr […]
Sicherheitslücke in KI-Code-Editor ermöglicht unbemerkte Code-Ausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im KI-gestĂĽtzten Code-Editor Cursor ermöglicht es Angreifern, schädlichen Code auszufĂĽhren, sobald ein manipuliertes Repository geöffnet wird. Diese Schwachstelle könnte zu erheblichen Sicherheitsrisiken fĂĽr Entwickler fĂĽhren, die mit ungesicherten Projekten arbeiten. Eine kĂĽrzlich aufgedeckte SicherheitslĂĽcke im KI-gestĂĽtzten Code-Editor Cursor hat die Entwicklergemeinde in Alarmbereitschaft versetzt. Diese Schwachstelle ermöglicht […]
Sicherheitslücke in KI-Code-Editor ermöglicht unbemerkte Code-Ausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im KI-gestĂĽtzten Code-Editor Cursor könnte es Angreifern ermöglichen, schädlichen Code auszufĂĽhren, wenn ein manipuliertes Repository geöffnet wird. Diese Schwachstelle resultiert aus einer standardmäßig deaktivierten Sicherheitseinstellung, die es Angreifern erlaubt, beliebigen Code mit den Rechten des Benutzers auszufĂĽhren. Eine bedeutende SicherheitslĂĽcke wurde im KI-gestĂĽtzten Code-Editor Cursor aufgedeckt, die […]
SicherheitslĂĽcke in Amazons KI-Coding-Assistent aufgedeckt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Amazons KI-Coding-Assistent Q hat die Tech-Community aufgeschreckt. Ein Hacker konnte eine schädliche Eingabeaufforderung in die Erweiterung fĂĽr Visual Studio Code einschleusen, die potenziell verheerende Auswirkungen auf die Dateisysteme der Nutzer haben könnte. Die SicherheitslĂĽcke in Amazons KI-Coding-Assistent Q hat die Aufmerksamkeit der Tech-Community auf sich gezogen. […]
Sicherheitslücken in GitHub Actions gefährden Open-Source-Projekte
LONDON (IT BOLTWISE) – GitHub Actions, ein beliebtes CI/CD-Tool im Open-Source-Bereich, steht im Mittelpunkt einer Sicherheitsdebatte, nachdem Forscher von Sysdig schwerwiegende Schwachstellen aufgedeckt haben. Diese LĂĽcken könnten es Angreifern ermöglichen, auf sensible Informationen zuzugreifen und die Kontrolle ĂĽber Repositories zu ĂĽbernehmen. GitHub Actions, ein fĂĽhrendes Werkzeug fĂĽr kontinuierliche Integration und Bereitstellung, hat sich als unverzichtbar […]
GitLabs KI-Assistent: Sicherheitslücke ermöglichte Code-Diebstahl
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke im KI-Assistenten von GitLab hat die Entwicklergemeinschaft alarmiert. Diese Schwachstelle hätte es Angreifern ermöglichen können, Quellcode zu stehlen und Nutzer auf bösartige Websites umzuleiten. GitLab, eine bekannte Plattform fĂĽr Open-Source-Repositorys, hat mit seinem KI-Assistenten ‘Duo’ eine bedeutende SicherheitslĂĽcke aufgedeckt. Diese Schwachstelle, die als indirekte Prompt-Injection bezeichnet wird, […]
Dragonfly BSD 6.4.1: Wichtige Bugfixes und die Zukunft der FreeBSD-Abspaltung
MĂśNCHEN (IT BOLTWISE) – Nach einer längeren Ruhephase meldet sich Dragonfly BSD mit der Veröffentlichung der Version 6.4.1 zurĂĽck. Diese Version bringt eine Reihe von wichtigen Bugfixes mit sich, die fĂĽr die Stabilität und Sicherheit des Systems entscheidend sind. Dragonfly BSD, eine Abspaltung von FreeBSD, die sich auf den Einsatz in Server- und Clusterumgebungen spezialisiert […]
Genetische Datenplattform openSNP schlieĂźt aus DatenschutzgrĂĽnden
MĂśNCHEN (IT BOLTWISE) – Die Plattform openSNP, bekannt fĂĽr die Bereitstellung einer offenen Datenbank fĂĽr genetische Informationen, wird Ende April ihre Tore schlieĂźen und alle gespeicherten Daten löschen. Diese Entscheidung wurde von MitbegrĂĽnder Bastian Greshake Tzovaras aufgrund von Datenschutzbedenken und der Zunahme autoritärer Regierungen weltweit getroffen. Die Entscheidung zur SchlieĂźung von openSNP, einer der größten […]
GitHub-SicherheitslĂĽcke: Supply-Chain-Angriff auf GitHub Actions
WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke in der GitHub Action tj-actions/changed-files identifiziert, die aktiv ausgenutzt wird. Die jĂĽngste Warnung der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) hebt eine kritische SicherheitslĂĽcke in der GitHub Action tj-actions/changed-files hervor. Diese Schwachstelle, die als CVE-2025-30066 verfolgt […]
Gefälschte Sicherheitswarnungen: Neue Bedrohung für Github-Nutzer
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt, in der Sicherheit an erster Stelle steht, sehen sich Entwickler und Unternehmen auf Github einer neuen Bedrohung gegenĂĽber. Eine raffinierte Phishing-Kampagne zielt darauf ab, die Kontrolle ĂĽber tausende von Repositories zu erlangen. In der jĂĽngsten Welle von Cyberangriffen haben BetrĂĽger eine neue Methode entwickelt, um Github-Nutzer zu […]
GitHub Action Kompromittierung gefährdet CI/CD-Geheimnisse in über 23.000 Repositories
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich aufgetretene SicherheitslĂĽcke in der beliebten GitHub Action tj-actions/changed-files hat die Geheimnisse von ĂĽber 23.000 Repositories gefährdet, die den Continuous Integration und Continuous Delivery (CI/CD) Workflow nutzen. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken in der Lieferkette ein ernstes Problem, das weitreichende Konsequenzen haben kann. Ein aktuelles Beispiel ist die […]
Microsofts Copilot enthĂĽllt private GitHub-Repositories trotz SicherheitsmaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – Microsofts KI-gestĂĽtzter Assistent Copilot hat eine SicherheitslĂĽcke offenbart, die private GitHub-Repositories von ĂĽber 16.000 Organisationen zugänglich macht. Diese Repositories, die ursprĂĽnglich öffentlich waren, wurden später privat gesetzt, um sensible Daten zu schĂĽtzen. Dennoch blieben sie ĂĽber Copilot zugänglich. Microsofts Copilot, ein KI-gestĂĽtzter Assistent, hat eine bedeutende SicherheitslĂĽcke aufgedeckt, die private GitHub-Repositories […]
GitHub Enterprise Server 3.16: Verbesserte Systemgesundheit und benutzerdefinierte Repos
MĂśNCHEN (IT BOLTWISE) – GitHub hat den Release Candidate fĂĽr die neueste Version seines Enterprise Servers, 3.16, vorgestellt. Diese Version bringt bedeutende Neuerungen mit sich, die sowohl Administratoren als auch Nutzern zugutekommen sollen. Die neueste Version des GitHub Enterprise Servers, 3.16, bietet eine Reihe von Verbesserungen, die speziell auf die BedĂĽrfnisse von Administratoren und Nutzern […]
Über 390.000 WordPress-Zugangsdaten durch bösartiges GitHub-Repository gestohlen
MĂśNCHEN (IT BOLTWISE) – Ein kĂĽrzlich entdecktes bösartiges GitHub-Repository hat zur Exfiltration von ĂĽber 390.000 WordPress-Zugangsdaten gefĂĽhrt. Diese Sicherheitsverletzung ist Teil einer umfassenderen Angriffskampagne, die von einem als MUT-1244 bezeichneten Bedrohungsakteur durchgefĂĽhrt wird. Ein nun entferntes GitHub-Repository, das ein WordPress-Tool zur Veröffentlichung von Beiträgen im Content-Management-System (CMS) bewarb, hat zur Exfiltration von ĂĽber 390.000 Zugangsdaten […]






















#Sophos