<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[GitHub und GitHub Enterprise Server: Codeschmuggel per Push]]></title><description><![CDATA[<p>GitHub und GitHub Enterprise Server: Codeschmuggel per Push</p><p>In GitHub und GitHub Enterprise Server können Angreifer mit Push-Rechten auf Repositories Schadcode einschleusen. Updates korrigieren das.</p><p><a href="https://www.heise.de/news/GitHub-und-GitHub-Enterprise-Server-Codeschmuggel-per-Push-11276584.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&amp;utm_source=mastodon" rel="nofollow noopener"><span>https://www.</span><span>heise.de/news/GitHub-und-GitHu</span><span>b-Enterprise-Server-Codeschmuggel-per-Push-11276584.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&amp;utm_source=mastodon</span></a></p><p><a href="https://social.heise.de/tags/GitHub" rel="tag">#<span>GitHub</span></a> <a href="https://social.heise.de/tags/IT" rel="tag">#<span>IT</span></a> <a href="https://social.heise.de/tags/Security" rel="tag">#<span>Security</span></a> <a href="https://social.heise.de/tags/Sicherheitsl%C3%BCcken" rel="tag">#<span>Sicherheitslücken</span></a> <a href="https://social.heise.de/tags/Updates" rel="tag">#<span>Updates</span></a> <a href="https://social.heise.de/tags/news" rel="tag">#<span>news</span></a></p>]]></description><link>https://board.circlewithadot.net/topic/f07c6117-c37e-46a7-a728-c1df9a0198bb/github-und-github-enterprise-server-codeschmuggel-per-push</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 02:54:15 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/f07c6117-c37e-46a7-a728-c1df9a0198bb.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 29 Apr 2026 11:59:00 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to GitHub und GitHub Enterprise Server: Codeschmuggel per Push on Wed, 29 Apr 2026 12:15:30 GMT]]></title><description><![CDATA[<p><span><a href="/user/heisec%40social.heise.de">@<span>heisec</span></a></span> <br />Ich habe den Post erst einmal gar nicht verstanden (bzw. auch Titel und Untertitel des Artikels), da es doch der ureigenste Zweck von Push ist, Code in ein Respository zu laden. Der Artikel gab dann Aufschluss:<br />"Durch das Ausnutzen eines Injection-Fehlers in den internen GitHub-Protokollen konnte jeder authentifizierte Nutzer beliebige Befehle auf den Backend-Servern von GitHub ausführen, mit einem einzigen „git push“-Befehl.", d.h. es geht um das Einschleusen in den Server selbst.</p>]]></description><link>https://board.circlewithadot.net/post/https://social.tchncs.de/users/EinPhysiker/statuses/116487941654303082</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://social.tchncs.de/users/EinPhysiker/statuses/116487941654303082</guid><dc:creator><![CDATA[einphysiker@social.tchncs.de]]></dc:creator><pubDate>Wed, 29 Apr 2026 12:15:30 GMT</pubDate></item></channel></rss>