Direct naar de inhoud

Tag: Software Supply Chain Security

CI-workflows gehackt via GitHub issues: fix dit

Novee Security toonde aan dat CI-workflows via GitHub-issues konden leiden tot code-uitvoering op CI-runners, met gelekte tokens als risico. Update Claude Code en Gemini CLI naar de gepatchte versies en audit workflows die extern kunnen worden getriggerd.

Gitea kwetsbaarheid: oningelogd bestanden uitlezen

Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.