Tag: Github


  • Wiz AI-agent finder sårbarhed i Snowflakes GitHub Actions

    En autonom AI-sikkerhedsagent fra Wiz fandt og udnyttede en sårbarhed i Snowflakes GitHub Actions, som eksponerede en loginoplysning til et internt Jira-system. Sårbarheden gjorde det muligt for ikke-godkendte brugere at køre kommandoer ved at indsende en GitHub-sag med en særligt udformet titel. Snowflake rettede problemet og udskiftede den berørte loginoplysning, efter at Wiz rapporterede det.…

  • GitHub-nedbrud forårsager fejl på hjemmesiden, API’et og Actions

    GitHub oplever et omfattende driftsnedbrud, der påvirker hjemmesiden, API’et, Actions, Pull Requests, godkendelsesværktøjer og andre tjenester. Microsoft bekræftede problemet den 17. august 2026 og oplyser, at virksomheden arbejder på at begrænse konsekvenserne. Hændelsen forstyrrer flere værktøjer, som udviklere bruger til at lagre kode, administrere projekter og køre automatiserede software-workflows. GitHub rapporterer forhøjede fejlrater GitHub bekræftede…

  • GitHub og PyPI indfører tidsbaserede beskyttelser mod angreb på softwareforsyningskæden

    GitHub og PyPI har indført nye tidsbaserede sikkerhedsforanstaltninger for at begrænse konsekvenserne af ondsindede pakkeudgivelser. GitHubs Dependabot anvender nu som standard en ventetid på tre dage, før afhængigheder opdateres. Samtidig blokerer PyPI for, at nye filer kan tilføjes udgivelser, der er mere end 14 dage gamle. Begge tiltag har til formål at reducere risikoen for…

  • GitHub-repositorium kan narre AI-kodningsagenter til at køre skjult malware

    Sikkerhedsforskere har demonstreret en ny angrebsmetode, som kan narre AI-kodningsagenter til at køre skjult malware, selv når et GitHub-repositorium ser helt legitimt ud. Forskere fra Mozillas Zero Day Investigative Network (0DIN) oplyser, at metoden udnytter den måde, AI-drevne kodningsassistenter automatisk fejlsøger problemer under installation af software. I stedet for at placere malware i selve repositoriet…

  • Dynatrace-kildekode angiveligt stjålet ved GitHub-brud

    En trusselsaktør hævder at have stjålet Dynatrace-kildekode og interne GitHub-repositorier i et brud, der kan have eksponeret følsomme infrastrukturdata. Det påståede datasæt indeholder 246 repositorier og omfatter angiveligt kildekode, implementeringskonfigurationer og detaljer om cloudmiljøer. Dynatrace har ikke bekræftet påstandene, men sikkerhedsforskere, som har gennemgået offentliggjorte eksempler, mener, at dele af det lækkede materiale ser autentisk…

  • GitHub VSCode-brud eksponerede kildekode og hemmelige oplysninger

    En sikkerhedshændelse knyttet til en kompromitteret Visual Studio Code-udvidelse har skabt ny bekymring omkring supply chain-angreb mod udviklerøkosystemer. Forskere opdagede, at angribere misbrugte udvidelsesinfrastruktur forbundet med GitHub-baserede workflows til at eksponere kildekode, autentificeringshemmeligheder og følsomme udviklingsdata fra berørte systemer. Hændelsen viser, hvordan betroede udviklerværktøjer fortsat bliver attraktive mål for cyberkriminelle. Sikkerhedseksperter advarede om, at kompromitterede…

  • CISA-læk på GitHub eksponerede AWS-tokens og adgangskoder

    En stor sikkerhedshændelse med forbindelse til den amerikanske cybersikkerhedsmyndighed CISA har skabt bekymring i hele cybersikkerhedsbranchen. Forskere opdagede et offentligt GitHub-repository, som indeholdt adgangskoder i klartekst, AWS GovCloud-tokens, interne deployeringsfiler og autentificeringsoplysninger knyttet til CISA’s infrastruktur. Repositoryet lå ifølge rapporter offentligt tilgængeligt i flere måneder, før forskere fik det fjernet. Sikkerhedseksperter beskriver hændelsen som et…

  • GitHub-sårbarhed bringer millioner af repositories i fare

    En kritisk GitHub-sårbarhed har skabt stor bekymring i udviklermiljøet. Forskere opdagede en fejl, der kan gøre det muligt for angribere at manipulere repositories ved hjælp af en specialudformet forespørgsel. Problemet påvirker både cloudbaserede miljøer og selvhostede løsninger, hvilket øger den samlede påvirkning. Specialudformet git push kan udløse kodeeksekvering GitHub-sårbarheden skyldes forkert håndtering af input under…

  • Selvhostet GitHub-alternativ lanceres i Holland

    Nederlandene har introduceret et selvhostet GitHub-alternativ for at styrke kontrollen over software i den offentlige sektor. Tiltaget afspejler en stigende bekymring for at være afhængig af eksterne platforme i kritisk udviklingsarbejde. Myndigheder bevæger sig væk fra eksterne platforme De nederlandske myndigheder har udviklet platformen til at samle open source-projekter, som skabes inden for statslige institutioner.…

  • GitHub AI-fejldetektion udvider sikkerhedsdækningen

    GitHub AI-fejldetektion ændrer måden, udviklere identificerer sikkerhedsproblemer på. Platformen bruger nu AI til at opdage sårbarheder i flere dele af udviklingsstacken. Denne tilgang lukker huller, som traditionelle værktøjer efterlader. Efterhånden som projekter bliver mere komplekse, skal sikkerhedsdækningen række ud over selve applikationskoden. AI styrker traditionelle analysemetoder GitHub anvender fortsat statisk analyse til dybdegående kodegennemgang. Samtidig…