週刊レビュー:SalesforceとServiceNowのポータルが17ヶ月間公開、Metabaseのゼロデイが攻撃に利用される
先週の最も興味深いニュース、記事、インタビュー、ビデオの概要です。GitHub Dependabotマルウェアアラートが8つのエコシステムをカバーするようになりました。GitHubは2026年3月以降、npmのマルウェアをフラグ付けしてきました。悪いPyPI、Maven、RubyGems、NuGet、Go、crates.io、またはPHP Composerパッケージを取り込んだ人は、そのような警告を受けていませんでした。なぜなら、GitHubのマルウェア検出は常に1つのエコシステムしか監視していなかったからです。それが今月変わりました。npmデータのみで実行されていたDependabotマルウェアアラートは、今や…