En autonom AI-sikkerhetsagent fra Wiz fant og utnyttet en sårbarhet i Snowflakes GitHub Actions som eksponerte en påloggingsopplysning for et internt Jira-system. Sårbarheten gjorde det mulig for uautentiserte brukere å kjøre kommandoer ved å sende inn en GitHub-sak med en spesielt utformet tittel. Snowflake rettet problemet og byttet ut den berørte påloggingsopplysningen etter at Wiz…
GitHub opplever et omfattende driftsavbrudd som påvirker nettstedet, API-et, Actions, Pull Requests, autentiseringsverktøy og andre tjenester. Microsoft bekreftet problemet 17. august 2026 og sier at selskapet arbeider med å redusere konsekvensene. Hendelsen forstyrrer flere verktøy som utviklere bruker til å lagre kode, administrere prosjekter og kjøre automatiserte arbeidsflyter for programvare. GitHub rapporterer økte feilrater GitHub…
GitHub og PyPI har innført nye tidsbaserte sikkerhetstiltak for å begrense konsekvensene av ondsinnede pakkeutgivelser. GitHubs Dependabot bruker nå som standard en ventetid på tre dager før avhengigheter oppdateres. Samtidig blokkerer PyPI at nye filer legges til utgivelser som er eldre enn 14 dager. Begge tiltakene har som mål å redusere mulighetene for angrep mot…
Sikkerhetsforskere har demonstrert en ny angrepsmetode som kan lure AI-kodingsagenter til å kjøre skjult skadevare, selv når et GitHub-repositorium ser helt legitimt ut. Forskere ved Mozillas Zero Day Investigative Network (0DIN) opplyser at metoden utnytter hvordan AI-drevne kodingsassistenter automatisk feilsøker problemer som oppstår under programvareinstallasjon. I stedet for å basere seg på skadevare i selve…
En trusselaktør hevder å ha stjålet Dynatrace-kildekode og interne GitHub-repositorier i et databrudd som kan ha eksponert sensitiv infrastrukturinformasjon. Det angivelige datasettet inneholder 246 repositorier og skal inkludere kildekode, distribusjonskonfigurasjoner og detaljer om skymiljøer. Dynatrace har ikke bekreftet påstandene, men sikkerhetsforskere som har gjennomgått publiserte eksempler mener at deler av det lekkede materialet virker ekte.…
En sikkerhetshendelse knyttet til en kompromittert Visual Studio Code-utvidelse har skapt ny bekymring rundt supply chain-angrep mot utviklerøkosystemer. Forskere oppdaget at angripere misbrukte utvidelsesinfrastruktur koblet til GitHub-baserte workflows for å eksponere kildekode, autentiseringshemmeligheter og sensitiv utviklingsdata fra berørte systemer. Hendelsen viser hvordan pålitelige utviklerverktøy fortsetter å bli attraktive mål for cyberkriminelle. Sikkerhetseksperter advarte om at…
En stor sikkerhetshendelse knyttet til USAs cybersikkerhetsmyndighet CISA har skapt uro i hele cybersikkerhetsbransjen. Forskere oppdaget et offentlig GitHub-repository som inneholdt passord i klartekst, AWS GovCloud-tokener, interne deployeringsfiler og autentiseringsopplysninger knyttet til CISAs infrastruktur. Repositoryet lå ifølge rapporter offentlig tilgjengelig i flere måneder før forskere fikk det fjernet. Sikkerhetseksperter beskriver hendelsen som et alvorlig svikt…
En kritisk GitHub-sårbarhet har skapt stor bekymring i utviklermiljøet. Forskere oppdaget en feil som kan gjøre det mulig for angripere å manipulere repositorier ved hjelp av en spesialutformet forespørsel. Problemet påvirker både skybaserte miljøer og selvhostede løsninger, noe som øker den totale påvirkningen. Spesialutformet git push kan utløse kodekjøring GitHub-sårbarheten skyldes feil håndtering av inndata…
Nederland har introdusert et selvhostet GitHub-alternativ for å styrke kontrollen over programvare i offentlig sektor. Tiltaket gjenspeiler økende bekymring for å være avhengig av eksterne plattformer i kritisk utviklingsarbeid. Myndighetene beveger seg bort fra eksterne plattformer Nederlandske myndigheter har utviklet plattformen for å samle open source-prosjekter som utvikles innenfor statlige institusjoner. Målet er å redusere…
GitHub AI-feildeteksjon endrer hvordan utviklere identifiserer sikkerhetsproblemer. Plattformen bruker nå AI til å oppdage sårbarheter i flere deler av utviklingsstacken. Denne tilnærmingen dekker hull som tradisjonelle verktøy etterlater. Når prosjekter blir mer komplekse, må sikkerhetsdekningen gå utover kjerneapplikasjonens kode. AI forsterker tradisjonelle analysemetoder GitHub bruker fortsatt statisk analyse for grundig gjennomgang av kode. Samtidig kan…