新鮮でリアルなコンテンツで自然に言語を学ぼう!

タップして翻訳 - 記録

地域別に探す

flag 23,000の組織で使用されているGitHubツールが、サプライチェーン攻撃により機密性の高い認証情報を漏洩しました。

flag 23,000以上の組織で使用されているGitHubの「tj-actions/changed-files」ツールに対するサプライチェーン攻撃により、攻撃者によって挿入された悪意のあるコードにより、APIキーやアクセストークンなどの機密情報が漏洩しました。 flag GitHubは悪意のあるコードを削除し、ツールを復元しましたが、専門家は、リスクを軽減するために、ユーザーがリポジトリを確認して更新し、侵害されたシークレットをローテーションすることを推奨しています。

3ヶ月前
10 記事

さらに読む