ホームタグGitHub Actions

Tag: GitHub Actions

マルウェア「Mini Shai-Hulud」が開発エコシステムを襲撃:TanStack、Mistral AI、Guardrails AIに深刻な影響

「Mini Shai-Hulud」マルウェアがTanStackやMistral AIなどの人気パッケージを侵害し、開発エコシステムに甚大な被害をもたらしています。GitHub OIDCトークンを悪用した巧妙なサプライチェーン攻撃の手口と、開発者が取るべき対策を徹底解説します。

TeamPCPがCheckmarx GitHub Actionsを侵害:CI/CD環境を狙うサプライチェーン攻撃の全貌と対策

脅威アクターTeamPCPがCheckmarxのGitHub Actionsを侵害し、CI/CD環境から認証情報を窃取した事件の詳細を解説。Trivy攻撃との関連性、攻撃手法、そして企業が取るべき緊急対策を深掘りします。

FOLLOW US

0ファンいいね
0フォロワーフォロー
0購読者購読
spot_img