En autonom AI-säkerhetsagent från Wiz hittade och utnyttjade en sårbarhet i Snowflakes GitHub Actions som exponerade en inloggningsuppgift för ett internt Jira-system. Sårbarheten gjorde det möjligt för oautentiserade användare att köra kommandon genom att skicka in ett GitHub-ärende med en särskilt utformad titel. Snowflake åtgärdade problemet och bytte ut den berörda inloggningsuppgiften efter att Wiz…
GitHub upplever ett omfattande driftavbrott som påverkar webbplatsen, API:et, Actions, Pull Requests, autentiseringsverktyg och andra tjänster. Microsoft bekräftade problemet den 17 augusti 2026 och uppger att företaget arbetar för att minska påverkan. Incidenten stör flera verktyg som utvecklare använder för att lagra kod, hantera projekt och köra automatiserade arbetsflöden för programvara. GitHub rapporterar förhöjda felnivåer…
GitHub och PyPI har infört nya tidsbaserade skydd för att begränsa effekten av skadliga paketversioner. GitHubs Dependabot använder nu som standard en väntetid på tre dagar innan beroenden uppdateras. Samtidigt blockerar PyPI nya filer från att läggas till i paketversioner som är äldre än 14 dagar. Båda åtgärderna syftar till att minska möjligheterna för attacker…
Säkerhetsforskare har demonstrerat en ny attackmetod som kan lura AI-kodningsagenter att köra dold skadlig kod, även när ett GitHub-repo ser helt legitimt ut. Forskare vid Mozillas Zero Day Investigative Network (0DIN) uppger att metoden utnyttjar hur AI-drivna kodningsassistenter automatiskt felsöker problem som uppstår vid installation av programvara. I stället för att förlita sig på skadlig…
En hotaktör hävdar att den har stulit Dynatrace-källkod och interna GitHub-arkiv i ett intrång som kan ha exponerat känslig infrastrukturinformation. Den påstådda datamängden innehåller 246 arkiv och ska inkludera källkod, driftsättningskonfigurationer och detaljer om molnmiljöer. Dynatrace har ännu inte bekräftat uppgifterna, men säkerhetsforskare som granskat publicerade exempel anser att delar av det läckta materialet verkar…
En säkerhetsincident kopplad till ett komprometterat Visual Studio Code-tillägg har väckt ny oro kring supply chain-attacker mot utvecklarmiljöer. Forskare upptäckte att angripare utnyttjade tilläggsinfrastruktur kopplad till GitHub-baserade arbetsflöden för att exponera källkod, autentiseringshemligheter och känslig utvecklingsdata från drabbade system. Intrånget visar hur betrodda utvecklarverktyg fortsätter att bli attraktiva mål för cyberkriminella. Säkerhetsexperter varnade för att…
En stor säkerhetsincident kopplad till USA:s cybersäkerhetsmyndighet CISA har väckt oro inom hela cybersäkerhetsbranschen. Forskare upptäckte ett offentligt GitHub-repository som innehöll lösenord i klartext, AWS GovCloud-token, interna deploymentsfiler och autentiseringsuppgifter kopplade till CISA:s infrastruktur. Repositoryt låg enligt uppgifter öppet under flera månader innan forskare lyckades få det borttaget. Säkerhetsexperter beskriver incidenten som ett allvarligt misslyckande…
En kritisk GitHub-sårbarhet har väckt stor oro inom utvecklarcommunityn. Forskare upptäckte en brist som kan göra det möjligt för angripare att manipulera kodarkiv genom en specialutformad begäran. Problemet påverkar både molnbaserade miljöer och egenhanterade installationer, vilket ökar den totala påverkan. Specialutformad git push kan trigga kodexekvering GitHub-sårbarheten handlar om bristfällig hantering av indata vid interaktioner…
Nederländerna har introducerat ett självhostat GitHub-alternativ för att stärka kontrollen över programvara inom offentlig sektor. Beslutet speglar en växande oro för att förlita sig på externa plattformar för kritiskt utvecklingsarbete. Staten lämnar externa plattformar Nederländska myndigheter har skapat plattformen för att hysa open source-projekt som utvecklas inom statliga institutioner. Målet är att minska beroendet av…
GitHub AI-buggdetektering förändrar hur utvecklare identifierar säkerhetsproblem. Plattformen använder nu AI för att upptäcka sårbarheter i fler delar av utvecklingsstacken. Detta tillvägagångssätt täcker luckor som traditionella verktyg lämnar efter sig. När projekt blir mer komplexa måste säkerhetstäckningen sträcka sig bortom kärnapplikationens kod. AI förstärker traditionella analysmetoder GitHub använder fortsatt statisk analys för djup granskning av…