ホームタグGitHub

Tag: GitHub

Grafana GitHub侵害:TanStack npm攻撃でソースコード流出の全貌

GrafanaのGitHub環境がTanStack npmサプライチェーン攻撃を受け、ソースコードや内部情報が流出しました。顧客システムへの影響は限定的と報じられていますが、攻撃の経緯と対策、開発者が知るべきサプライチェーン攻撃のリスクを徹底解説します。

GitHub、TeamPCPによる内部リポジトリ不正アクセスを調査:4000件のソースコードが標的か

GitHubが内部リポジトリへの不正アクセスを調査中。脅威アクターTeamPCPが約4,000件のソースコード販売を主張し、サプライチェーン攻撃「Mini Shai-Hulud」も拡大。開発者と組織が取るべきセキュリティ対策を徹底解説。

GrafanaのGitHubトークン漏洩事件を深掘り:コードベース流出と恐喝未遂の詳細

GrafanaのGitHubトークンが不正アクセスされ、コードベースが流出した事件の詳細を解説。顧客データへの影響や恐喝未遂、FBIの勧告、そして関与が疑われるサイバー犯罪グループCoinbaseCartelの活動について深掘りします。セキュリティインシデントの背景と対策を徹底解説。

開発者を狙う「GlassWorm」サプライチェーン攻撃が進化!Open VSX拡張機能72個を悪用

悪名高いGlassWormマルウェアキャンペーンがOpen VSXレジストリを悪用し、72個の悪意ある拡張機能で開発者を標的に。巧妙な依存関係悪用と難読化で検出を回避する最新手口を解説します。

見えないUnicodeが脅威に!GitHubを襲う巧妙なサプライチェーン攻撃とその対策

GitHubなどで発見された、目に見えないUnicode文字を利用した新たなサプライチェーン攻撃の詳細を解説。AIによる巧妙化と開発者が取るべき対策を深掘りします。

FOLLOW US

0ファンいいね
0フォロワーフォロー
0購読者購読
spot_img