TheNote.app
Download_on_the_App_Store_Badge_US-UK_RGB_blk_4SVG_092917
RSS ダークネット - ハッキング ツール、ハッカー ニュース & サイバー セキュリティ
デペンダボットの兵器化 - GitHubの自動化を利用したサプライチェーン攻撃
攻撃者は現在、Dependabot を GitHub で悪意のあるコードをプルリクエストワークフロー経由で注入するために利用しています。どのようにこれが起こるのか、また実際の影響は何であるかを学びます。
darknet.org.uk
Weaponizing Dependabot – Exploiting GitHub Automation for Supply Chain Attacks