DZone.comのRSS
フォロー
サプライチェーン攻撃時代のCI/CD:すべてのコミットを保護する方法
私たちが構築してきたデジタルインフラは、トランプの家のようなものです。一つの依存関係が侵害され、一つの悪意のあるコミットが行われ、一つの脆弱性が見過ごされると、その建造物全体が崩壊してしまいます。2024年3月、セキュリティ研究者たちは恐ろしいものを発見しました。それは、世界中の数千ものLinuxディストリビューションに浸透していた、非常に普及した圧縮ライブラリであるXZ Utilsの中に潜んでいたバックドアでした。攻撃経路は? 慎重に計画されたサプライチェーンの侵害であり、オープンソース開発の基盤そのものを、それ自体に対して利用したのです。
これは異常な出来事ではありませんでした。それは警鐘でした。