Attacke ĂĽber GitHub Actions: Scans und Credential-Diebstahl gegen cPanel/WHM
LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne missbraucht kompromittierte Quell-Repositories, um ĂĽber GitHub Actions automatisch Runners zu starten und auf verwundbare cPanel- und WHM-Server zu zielen. Die Angreifer kombinieren dabei automatisierte Payload-Downloads mit einem Scanning- und Ausnutzungsablauf, der auf eine konkrete Schwachstelle (CVE-2026-41940) abzielt. Danach versucht das Skript, sich Zugang zu verschaffen und sammelt […]
Cordyceps: CI/CD-Schwachstelle macht ĂĽber 300 GitHub-Repos angreifbar
LONDON (IT BOLTWISE) – Forschende beschreiben eine CI/CD-Schwachstelle namens Cordyceps, die Workflows in offenen Projekten so aushebelt, dass Angreifer Code einschleusen und Zugangsdaten abgreifen können. In einer Untersuchung von rund 30.000 besonders relevanten Repositories fanden sie ĂĽber 300 Instanzen, die vollständig ausnutzbar sein sollen. Betroffen wären demnach groĂźe Organisationen wie Microsoft, Google, Apache und Cloudflare. […]
GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026
LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgefĂĽhrt wird. Der Fix wird zudem laut […]
Schwachstelle in Claude Code GitHub Actions: Repository-Zugriff über MCP-Server möglich
BERLIN / LONDON (IT BOLTWISE) – Eine kritische Supply-Chain-Schwachstelle in der GitHub-Actions-Integration von Anthropic’s Claude Code ermöglicht es Angreifern, ĂĽber ein einzelnes Issue, einen Pull Request oder sogar nur ĂĽber einen Kommentar Repositorys zu kompromittieren. Laut Sicherheitsforschung kann dabei ein MCP-Server mit von Angreifern definierter Konfiguration gestartet und im Runner-Kontext beliebiger Code ausgefĂĽhrt werden. Dadurch […]
Steam verschenkt für wenige Tage „Dino running from a FURRY“ (2024) – 2,99€ entfallen
LONDON (IT BOLTWISE) – FĂĽr wenige Tage lässt Steam ein Spiel aus 2024 kostenlos in eure Bibliothek wandern. „Dino running from a FURRY“ kostet sonst 2,99 Euro, die GebĂĽhr entfällt aktuell bis zum 30. Mai um 19 Uhr. Der Titel setzt auf eine blockige 2,5D-Runner-Mechanik mit MĂĽzzen-Sammeln und Distanzrekorden. Gleichzeitig warnen einige Nutzer vor möglichen […]
GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite
BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]
Bitcoin-Geldwäsche: Kalifornier für Dark-Web-MDMA-Verkäufe verurteilt
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – Ein Kalifornier wurde zu ĂĽber sieben Jahren Haft verurteilt, nachdem er Bitcoin zur Verschleierung von Einnahmen aus dem Verkauf von MDMA im Dark Web genutzt hatte. Die Verurteilung eines Mannes aus Kalifornien zu 87 Monaten Haft wegen Bitcoin-basierter Geldwäsche aus MDMA-Verkäufen im Dark Web verdeutlicht die zunehmende Nutzung […]








#Sophos