ai-github-actions-runners-cpanel-whm-credential-theft

Attacke ĂĽber GitHub Actions: Scans und Credential-Diebstahl gegen cPanel/WHM

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne missbraucht kompromittierte Quell-Repositories, um ĂĽber GitHub Actions automatisch Runners zu starten und auf verwundbare cPanel- und WHM-Server zu zielen. Die Angreifer kombinieren dabei automatisierte Payload-Downloads mit einem Scanning- und Ausnutzungsablauf, der auf eine konkrete Schwachstelle (CVE-2026-41940) abzielt. Danach versucht das Skript, sich Zugang zu verschaffen und sammelt […]

ai-cordyceps-ci-cd-github-workflows

Cordyceps: CI/CD-Schwachstelle macht ĂĽber 300 GitHub-Repos angreifbar

LONDON (IT BOLTWISE) – Forschende beschreiben eine CI/CD-Schwachstelle namens Cordyceps, die Workflows in offenen Projekten so aushebelt, dass Angreifer Code einschleusen und Zugangsdaten abgreifen können. In einer Untersuchung von rund 30.000 besonders relevanten Repositories fanden sie ĂĽber 300 Instanzen, die vollständig ausnutzbar sein sollen. Betroffen wären demnach groĂźe Organisationen wie Microsoft, Google, Apache und Cloudflare. […]

github-actions-checkout-block-pwn-request-forks

GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026

LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgefĂĽhrt wird. Der Fix wird zudem laut […]

ai-claude-code-github-actions-mcp-secrets

Schwachstelle in Claude Code GitHub Actions: Repository-Zugriff über MCP-Server möglich

BERLIN / LONDON (IT BOLTWISE) – Eine kritische Supply-Chain-Schwachstelle in der GitHub-Actions-Integration von Anthropic’s Claude Code ermöglicht es Angreifern, ĂĽber ein einzelnes Issue, einen Pull Request oder sogar nur ĂĽber einen Kommentar Repositorys zu kompromittieren. Laut Sicherheitsforschung kann dabei ein MCP-Server mit von Angreifern definierter Konfiguration gestartet und im Runner-Kontext beliebiger Code ausgefĂĽhrt werden. Dadurch […]

steam-gratis-dino-running-from-a-furry-2024-aktion

Steam verschenkt für wenige Tage „Dino running from a FURRY“ (2024) – 2,99€ entfallen

LONDON (IT BOLTWISE) – FĂĽr wenige Tage lässt Steam ein Spiel aus 2024 kostenlos in eure Bibliothek wandern. „Dino running from a FURRY“ kostet sonst 2,99 Euro, die GebĂĽhr entfällt aktuell bis zum 30. Mai um 19 Uhr. Der Titel setzt auf eine blockige 2,5D-Runner-Mechanik mit MĂĽzzen-Sammeln und Distanzrekorden. Gleichzeitig warnen einige Nutzer vor möglichen […]

github-actions-tags-umgelenkt-imposter-commit

GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite

BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]

bitcoin-geldwaesche-kalifornier-dark-web-mdma-verurteilt

Bitcoin-Geldwäsche: Kalifornier für Dark-Web-MDMA-Verkäufe verurteilt

SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – Ein Kalifornier wurde zu ĂĽber sieben Jahren Haft verurteilt, nachdem er Bitcoin zur Verschleierung von Einnahmen aus dem Verkauf von MDMA im Dark Web genutzt hatte. Die Verurteilung eines Mannes aus Kalifornien zu 87 Monaten Haft wegen Bitcoin-basierter Geldwäsche aus MDMA-Verkäufen im Dark Web verdeutlicht die zunehmende Nutzung […]

845 Leser gerade online auf IT BOLTWISE


KI-Jobs