Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab

Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.


heise security News

News von Heise
https://www.heise.de/news/Attacke-ueber-GitHub-Action-Tool-spaehte-Secrets-aus-und-legte-sie-in-Logdatei-ab-10320979.html

Teile diesen Beitrag

Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte

Googles Schwachstellen-Scanner prüft Container-Layer und Maven-Projekte
Die neue Version von Googles Open-Source-Vulnerabilty-Scanner untersucht Abhängigkeiten in Container-Image-Layern und Maven-Projekten.


heise security News

News von Heise
https://www.heise.de/news/Googles-Schwachstellen-Scanner-prueft-Container-Layer-und-Maven-Projekte-10319928.html

Teile diesen Beitrag

Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück

Chaos bei der CISA: US-Cybersicherheitsbehörde holt Gefeuerte per Website zurück
Geschasste Mitarbeiter sollen sich per E-Mail melden – und werden nach Rückkehr sofort freigestellt. Gerüchte über ihr Red Team dementiert die CISA.


heise security News

News von Heise
https://www.heise.de/news/Chaos-bei-der-CISA-US-Cybersicherheitsbehoerde-holt-Gefeuerte-per-Website-zurueck-10320140.html

Teile diesen Beitrag

KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise

KI und LLM: Kritische Sicherheitslücken gefährden Low-Coding-Plattform Flowise
Angreifer können Flowise-Server kompromittieren, Sicherheitsforscher berichten bereits von Attacken. Ein Update ist verfügbar.


heise security News

News von Heise
https://www.heise.de/news/KI-und-LLM-Kritische-Sicherheitsluecken-gefaehrden-Low-Coding-Plattform-Flowise-10319510.html

Teile diesen Beitrag

FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente

FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
Wer kostenlose Onlinedienste zum Umwandeln von etwa Textdateien nutzt, kann sich Malware einfangen. Darauf weist das FBI hin.


heise security News

News von Heise
https://www.heise.de/news/Malwareverteiler-FBI-warnt-vor-betruegerischen-Online-Dateikonvertern-10319049.html

Teile diesen Beitrag