Angreifer nutzen inaktive GitHub-Konten zur Aufklärung von Unternehmensstrukturen9. Juli 20269. Juli 2026CybersecurityAngreifer nutzen jahrelang inaktive GitHub-Konten und kompromittierte Token, um Unternehmensorganisationen zu kartieren, ohne erkannt zu werden. Share on:
Sicherheitslücke in GitHub Codespaces gefährdet Entwickler-Token4. Juni 20264. Juni 2026CybersecurityGitHub übergab ungebündelte OAuth-Token an die Browser-Instanz von VSCode, wodurch Angreifer über manipulierte Jupyter-Notebook-Erweiterungen auf alle privaten Repositories eines Entwicklers zugreifen konnten. Share on: