GyaanSetu WebDev

Frontend, backend and devops for the modern web.

244 articlesDeep, practical knowledge

Eén kwaadaardige .git-config kan elke machine in je team in gevaar brengen

Een gemanipuleerde core.fsmonitor-vermelding in de .git/config van een repository wordt automatisch uitgevoerd wanneer AI-tools zoals Claude Code git status aanroepen. Het commando wordt uitgevoerd met de rechten van de ontwikkelaar, waardoor aanvallers malware kunnen installeren, inloggegevens kunnen stelen of code kunnen wijzigen nog voordat er ook maar één regel is getypt.

WebDev · 3 min read

Onderzoekers waarschuwen: Internet-facing Artifactory-instanties worden al aangevallen

JFrog heeft op 28 augustus CVE-2026-82329 bekendgemaakt, een CVSS-kwetsbaarheid met een score van 9,8 die aanvallers in staat stelt om admin-tokens te vervalsen zonder inloggegevens. Threat intelligence bevestigt dat de exploit al wordt ingezet tegen on-prem installaties die via het internet bereikbaar zijn. Er zijn patches beschikbaar voor zes getroffen versies.

WebDev · 2 min read