Sicherheitslücke: GitHub-Daten bleiben trotz Privatisierung zugänglich
TEL AVIV / MÜNCHEN (IT BOLTWISE) – Eine kürzlich aufgedeckte Sicherheitslücke zeigt, dass Daten, die nur kurzzeitig öffentlich auf GitHub verfügbar waren, weiterhin über Microsofts Copilot zugänglich sind, selbst nachdem sie privat gemacht wurden. Die Entdeckung, dass Daten, die nur für einen kurzen Zeitraum öffentlich zugänglich waren, weiterhin über Microsofts Copilot abgerufen werden können, hat […]
Sicherheitslücke im Go-Ökosystem: Maliziöses Paket nutzt Caching aus
MÜNCHEN (IT BOLTWISE) – Eine neue Sicherheitslücke im Go-Ökosystem hat die Aufmerksamkeit von Cybersicherheitsexperten auf sich gezogen. Ein bösartiges Paket, das als github.com/boltdb-go/bolt bekannt ist, nutzt die Caching-Mechanismen des Go Module Mirrors aus, um Entwicklern eine modifizierte Version des legitimen BoltDB-Datenbankmoduls unterzuschieben. Die jüngste Entdeckung einer Sicherheitslücke im Go-Ökosystem hat die Cybersicherheitsgemeinschaft alarmiert. Ein bösartiges […]