トピック
4 件のクリップ 条件をクリア
9月28日(月)
9月26日(土)
GitHub Actions、悪意のあるコードが残ったまま再開
サプライチェーン攻撃(Shai-Hulud 系)の影響を受けたワークフローが、不正なコードを残したまま動いていた問題。
9月18日(金)
偽の LastPass の GitHub リポジトリで情報窃取マルウェアを配布
検索で上位に出る偽のリポジトリから、新しい情報窃取マルウェアを配る手口。ダウンロード元の確認を。
9月17日(木)
メール配信の Brevo を通じたサプライチェーン攻撃、顧客サイトに不正なスクリプト
盗まれた Cloudflare の API キーから、顧客のサイトに偽の確認画面(ClickFix)を仕込まれました。外部サービスのスクリプトの管理が課題です。
