git

Tags

Follow from the Fediverse

Follow #git from Mastodon or any other Fediverse app and its public posts arrive in your timeline. No vutuv account needed.

@git@tags.vutuv.de

Your address is used once, to send you to your own server's follow dialog. It is never stored here.

The most endorsed users with this tag

Posts with this tag

9 posts

Filters

Heute Morgen habe ich das erste Mal (bewusst) von GitGuardian gehört.

Grund dafür war eine Spammail mit dem Betreff “[mrtoadie/lab] Kubernetes JSON Web Token exposed on GitHub“.

Mein erster Impuls: Spam, Fake, Phishing – ignorieren. Also weiter gemacht, aber mein Unterbewusstsein hat mir immer wieder den einen Satz untergejubelt: “Hinterfrage alles, ALLES!

Dass ich nicht sofort reagiert habe, lag wohl an der Uhrzeit und dem fehlenden ersten Kaffee. 🫖

Also zurück zur Mail und recherchiert, und die Behauptung der Mail überprüft.

Und siehe da: Ich hatte tatsächlich gestern Abend eine .env-Datei mit einem Kubernetes-Token in mein Repo gepusht.

Glücklicherweise ist mein Homelab nicht von außen erreichbar und nachts grundsätzlich ausgeschaltet. Keine Gefahr, aber ich habe etwas gelernt.

Also, vielen Dank an GitGuardian für genau das, was sie tun:

“GitGuardian ist ein Sicherheitsunternehmen mit Fokus auf Secret Detection – also das Aufspüren versehentlich committeter Zugangsdaten in Git-Repositories.”

git security GitHub
git security GitHub
3
Calicosine @DrewNaylor mastodon.online

I had a dream that Xenoblade 1 DE Switch 2 added a 3-player Guitar Hero mode that used you current party members and someone, maybe Enel or Luxin, wrote a blog post about how Reyn is a beast at it (it features CPU options if you don’t have two other players). Had another dream that Mario and Luigi got onto the Flying Dutchman’s ship and had to use a pull request to clear boxes and other objects off the deck and stuff.

Xenoblade MarioAndLuigi GuitarHero spongebob git Switch2
heise Developer @heisedeveloper social.heise.de

KI-Agenten führen git-Schadcode beim Starten automatisch aus

Agenten von Claude, Qwen, Grok usw. starten in manipulierten Repositories automatisch Schadcode – ohne Zutun des Anwenders, aber mit dessen vollen Rechten.

heise.de/news/…

Claude Git IT KünstlicheIntelligenz Sandbox
+3 Less Security Sicherheitslücken news