⚠️ Sicherheitsalarm für GitHub‑Entwickler*innen: Ein Angreifer kann über ein manipuliertes Skript das OAuth‑Token in github.dev auslesen und damit sämtliche privaten Repos übernehmen.
- Token sofort zurücksetzen
- Revokes prüfen & 2‑FA aktivieren
- Nur vertrauenswürdige Extensions nutzen




