I had a dream that Xenoblade 1 DE Switch 2 added a 3-player Guitar Hero mode that used you current party members and someone, maybe Enel or Luxin, wrote a blog post about how Reyn is a beast at it (it features CPU options if you don’t have two other players). Had another dream that Mario and Luigi got onto the Flying Dutchman’s ship and had to use a pull request to clear boxes and other objects off the deck and stuff.
git
Follow from the Fediverse
Follow #git from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.
@git@tags.vutuv.de
The most endorsed users with this tag
Posts with this tag
9 posts
Filters
Heute Morgen habe ich das erste Mal (bewusst) von GitGuardian gehört.
Grund dafür war eine Spammail mit dem Betreff “[mrtoadie/lab] Kubernetes JSON Web Token exposed on GitHub“.
Mein erster Impuls: Spam, Fake, Phishing – ignorieren. Also weiter gemacht, aber mein Unterbewusstsein hat mir immer wieder den einen Satz untergejubelt: “Hinterfrage alles, ALLES!“
Dass ich nicht sofort reagiert habe, lag wohl an der Uhrzeit und dem fehlenden ersten Kaffee. 🫖
Also zurück zur Mail und recherchiert, und die Behauptung der Mail überprüft.
Und siehe da: Ich hatte tatsächlich gestern Abend eine .env-Datei mit einem Kubernetes-Token in mein Repo gepusht.
Glücklicherweise ist mein Homelab nicht von außen erreichbar und nachts grundsätzlich ausgeschaltet. Keine Gefahr, aber ich habe etwas gelernt.
Also, vielen Dank an GitGuardian für genau das, was sie tun:
“GitGuardian ist ein Sicherheitsunternehmen mit Fokus auf Secret Detection – also das Aufspüren versehentlich committeter Zugangsdaten in Git-Repositories.”
Cyber-Attacken auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory
Die IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf GitLab, ConnectWise ScreenConnect und JFrog Artifactory.
KI-Agenten führen #git -Schadcode beim Starten automatisch aus | Developer heise.de/news/… #ArtificialIntelligence #AI #AIagent #AIagents
c’t-Workshop: CI/CD mit GitLab – Pipelines bauen, testen und optimieren
Softwareprojekte mit GitLab bauen, testen und deployen: Der zweitägige c’t-Workshop vermittelt CI/CD-Wissen für den Praxiseinsatz.
KI-Agenten führen git-Schadcode beim Starten automatisch aus
Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.
Out Now: #GitBrowser for #Linux blogs.remobjects.com/2026/… #git #development #WebDevelopment #SoftwareDevelopment #SoftwareEngineering
Angriffsversuche auf GitLab-Lücke beobachtet
Attacken auf eine jüngst außerplanmäßig geschlossene Lücke in GitLab wurden beobachtet. Angreifer können etwa Projekte löschen.
Kritische Sicherheitslücke in GitLab: Angreifer können Projekte löschen
GitLab-Umgebungen sind über zwei nun geschlossene Schwachstellen attackierbar.