En autonom AI-sikkerhedsagent fra Wiz fandt og udnyttede en sårbarhed i Snowflakes GitHub Actions, som eksponerede en loginoplysning til et internt Jira-system. Sårbarheden gjorde det muligt for ikke-godkendte brugere at køre kommandoer ved at indsende en GitHub-sag med en særligt udformet titel. Snowflake rettede problemet og udskiftede den berørte loginoplysning, efter at Wiz rapporterede det.…
GitHub oplever et omfattende driftsnedbrud, der påvirker hjemmesiden, API’et, Actions, Pull Requests, godkendelsesværktøjer og andre tjenester. Microsoft bekræftede problemet den 17. august 2026 og oplyser, at virksomheden arbejder på at begrænse konsekvenserne. Hændelsen forstyrrer flere værktøjer, som udviklere bruger til at lagre kode, administrere projekter og køre automatiserede software-workflows. GitHub rapporterer forhøjede fejlrater GitHub bekræftede…
GitHub og PyPI har indført nye tidsbaserede sikkerhedsforanstaltninger for at begrænse konsekvenserne af ondsindede pakkeudgivelser. GitHubs Dependabot anvender nu som standard en ventetid på tre dage, før afhængigheder opdateres. Samtidig blokerer PyPI for, at nye filer kan tilføjes udgivelser, der er mere end 14 dage gamle. Begge tiltag har til formål at reducere risikoen for…
Sikkerhedsforskere har demonstreret en ny angrebsmetode, som kan narre AI-kodningsagenter til at køre skjult malware, selv når et GitHub-repositorium ser helt legitimt ud. Forskere fra Mozillas Zero Day Investigative Network (0DIN) oplyser, at metoden udnytter den måde, AI-drevne kodningsassistenter automatisk fejlsøger problemer under installation af software. I stedet for at placere malware i selve repositoriet…
En trusselsaktør hævder at have stjålet Dynatrace-kildekode og interne GitHub-repositorier i et brud, der kan have eksponeret følsomme infrastrukturdata. Det påståede datasæt indeholder 246 repositorier og omfatter angiveligt kildekode, implementeringskonfigurationer og detaljer om cloudmiljøer. Dynatrace har ikke bekræftet påstandene, men sikkerhedsforskere, som har gennemgået offentliggjorte eksempler, mener, at dele af det lækkede materiale ser autentisk…
En sikkerhedshændelse knyttet til en kompromitteret Visual Studio Code-udvidelse har skabt ny bekymring omkring supply chain-angreb mod udviklerøkosystemer. Forskere opdagede, at angribere misbrugte udvidelsesinfrastruktur forbundet med GitHub-baserede workflows til at eksponere kildekode, autentificeringshemmeligheder og følsomme udviklingsdata fra berørte systemer. Hændelsen viser, hvordan betroede udviklerværktøjer fortsat bliver attraktive mål for cyberkriminelle. Sikkerhedseksperter advarede om, at kompromitterede…
En stor sikkerhedshændelse med forbindelse til den amerikanske cybersikkerhedsmyndighed CISA har skabt bekymring i hele cybersikkerhedsbranchen. Forskere opdagede et offentligt GitHub-repository, som indeholdt adgangskoder i klartekst, AWS GovCloud-tokens, interne deployeringsfiler og autentificeringsoplysninger knyttet til CISA’s infrastruktur. Repositoryet lå ifølge rapporter offentligt tilgængeligt i flere måneder, før forskere fik det fjernet. Sikkerhedseksperter beskriver hændelsen som et…
En kritisk GitHub-sårbarhed har skabt stor bekymring i udviklermiljøet. Forskere opdagede en fejl, der kan gøre det muligt for angribere at manipulere repositories ved hjælp af en specialudformet forespørgsel. Problemet påvirker både cloudbaserede miljøer og selvhostede løsninger, hvilket øger den samlede påvirkning. Specialudformet git push kan udløse kodeeksekvering GitHub-sårbarheden skyldes forkert håndtering af input under…
Nederlandene har introduceret et selvhostet GitHub-alternativ for at styrke kontrollen over software i den offentlige sektor. Tiltaget afspejler en stigende bekymring for at være afhængig af eksterne platforme i kritisk udviklingsarbejde. Myndigheder bevæger sig væk fra eksterne platforme De nederlandske myndigheder har udviklet platformen til at samle open source-projekter, som skabes inden for statslige institutioner.…
GitHub AI-fejldetektion ændrer måden, udviklere identificerer sikkerhedsproblemer på. Platformen bruger nu AI til at opdage sårbarheder i flere dele af udviklingsstacken. Denne tilgang lukker huller, som traditionelle værktøjer efterlader. Efterhånden som projekter bliver mere komplekse, skal sikkerhedsdækningen række ud over selve applikationskoden. AI styrker traditionelle analysemetoder GitHub anvender fortsat statisk analyse til dybdegående kodegennemgang. Samtidig…