従来のマルウェアキャンペーンでは第2段階のマルウェア配布のホストサーバに、Dropbox、Google Drive、OneDrive、Discordなどが悪用されてきた。近年はGitHubなどのオープンソース開発プラットフォームの悪用の増加が観察されている。今回、GitHub Gistとコミット ...
TanStack had 2FA, OIDC publishing, and Sigstore provenance on every release. The Mini Shai-Hulud worm published 84 malicious versions anyway. The CI/CD Trust-Chain Audit Grid maps the six gaps it ...
GitHub disabled 73 Microsoft repositories on June 5 after a malicious commit landed in an Azure project, in what researchers described as a supply chain attack aimed at developer workstations and AI ...
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する