Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
GitHub beschreibt den Übergang der gemeinsamen Runtime seiner Copilot-Produkte von TypeScript und Node.js zu mehr als 800.000 Zeilen Rust – über 128 Pull Requests und schrittweise Ersetzungen innerhalb des Hauptbranches. Das Experiment zeigt, wie KI-Agenten eingesetzt wurden, um ein Projekt zu beschleunigen, das zuvor ein ganzes Team ein oder zwei Jahre lang beschäftigt hätte.
Angreifer nutzen drei Schwachstellen in selbst gehosteten JFrog-Artifactory-Servern aus, um administrative Berechtigungen zu erlangen, anschließend dauerhafte Konten zu erstellen und eine in Rust geschriebene Hintertür zu verbreiten. Ein Bericht von Wiz warnt, dass zwischen 49 % und 62 % der über das Internet erreichbaren Artifactory-Instanzen mindestens für eine Schwachstelle anfällig sind.