Für die Kontaktaufnahme verweist der Angreifer auf Telegram. Er gibt sich als "Analyst für Cybervorfälle" aus und behauptet, ein Back-up erstellt zu haben.
Die Schwachstelle betrifft alle GHES-Versionen vor 3.13.0 und erreicht den größtmöglichen CVSS-Score von 10. Gefährdet sind Instanzen mit SAML-SSO-Authentifizierung.
DevUpdate Redis erhält eine neue Lizenz, Forks und eine Alternative, NPM bekommt Konkurrenz auf Server- und Client-Seite, Docker kann mithilfe von Nix ersetzt werden - und Nginx mit Rust.
Ein Forscher hat einen Weg gefunden, über Github Actions Password-Spraying-Angriffe auszuführen. Anwender können sich durch sichere Passwörter schützen.
KI-Helfer zum Entwickeln setzen sich auch in Milliarden-Unternehmen durch, eine Umstellung auf Microservices braucht Jahre, klappt aber auch mit MySQL, der Linux-Kernel kann wie ein Micro-Kernel genutzt werden und Agile führt zu Micromanagement.
Ein Github-Nutzer veröffentlichte die Daten schon vor Monaten. Angaben darüber, wie brisant das Datenleck für Binance ist, erscheinen bisher widersprüchlich.
Ein Authentifizierungstoken von Mercedes-Benz lag wohl für mehrere Monate in einem öffentlichen Github-Repository - mit weitreichenden Zugriffsrechten.
Entwickler und andere Profis sollen von den neuen Windows-11-Einstellungen profitieren. Dazu gehören etwa eine Versionskontrolle und detaillierte Pfade.
Durch mehr als 1.500 auf Github und Hugging Face entdeckte API-Tokens haben sich Forscher Zugriff auf KI-Projekte von Hunderten von Unternehmen verschafft.
DevUpdate Microsoft baut einen .Net-Stack für die Cloud, Canonical erstellt kleine Cloud-Angebote, Angular erfindet sich neu und Github treibt die Copilotisierung auf die Spitze.
Google hilft beim Umstieg auf Rust auch für hunderte Entwickler, Nutzer können mit ihren Datenbanken reden, Java bekommt virtuelle Threads und eine Open-Source-Alternative für Github und Gitlab will durchstarten.
Chefs von Devs Stormy Peters hat mit Open Source Karriere gemacht - und möchte das als Community-Chefin bei Github auch anderen Entwicklern ermöglichen.
Zahlreiche Nutzer sind weiterhin verärgert über den neuen Feed bei Github. Das Unternehmen spricht von Kommunikationsproblemen, will aber nichts ändern.
DevUpdate Oracle hat Java 20 veröffentlicht. Enthalten sind sieben JEPs aus drei Projekten. Dev-News gab es diesen Monat auch in Sachen Typescript, Docker und KI in Entwicklungsumgebungen.
DevUpdate Github Copilot soll Programmierer noch besser unterstützen, Atlassian stellt ein Tool für Produktideen vor, Oracle ändert sein Lizenzmodell und es gibt eine Preview auf Android 14.
Mit einem Appell wendet sich Github an ein US-Gericht. Dieses soll eine Entscheidung zu Youtube-Rippern kassieren, die Entwickler bis hin zum VLC in Gefahr bringt.
Auf Github wurden Signaturschlüssel entwendet, die bald zurückgerufen werden. Betroffen sind Github Desktop und Atom für Mac, die den Dienst einstellen.