オープンソースのシークレットスキャンツール「Sift」、Microsoft 365・Slack・Jiraから認証情報を検出
Siftは、パスワードやAPIキーなどの機密データを、企業が業務データを保管するあらゆる場所から検索する無料のオープンソースコマンドラインツールです。ローカルディスク、Windowsファイル共有、Active Directoryドメイン全体、SharePoint、OneDrive、Teamsチャンネル
Siftは、パスワードやAPIキーなどの機密データを、企業が業務データを保管するあらゆる場所から検索する無料のオープンソースコマンドラインツールです。ローカルディスク、Windowsファイル共有、Active Directoryドメイン全体、SharePoint、OneDrive、Teamsチャンネル
現在の場所: Home / Hacking Tools / Praetorian - ポータブルなGoワークフローを軸に構築された攻撃的セキュリティツール群 Praetorianのローマ人にちなんだ命名からは、統合された攻撃的セキュリティ用スイートを連想しますが、実際にリポジトリの依存関係グラフを見てみると、もっと緩や
大規模なインターネットスキャンにより、AWS、OpenAI、Stripe、GitHubなどの認証情報を露出させている、外部からアクセス可能な.gitリポジトリが28,000件見つかりました。単純なWebサーバーの設定ミスが、ソースコードの履歴をクラウドへの即座のアクセスリスクに変えてしまう実態を浮き彫りにしています。
GitHubはEnterprise Server(GHES)バージョン3.20.3をリリースし、攻撃者が内部サービスへのアクセス、権限昇格、機密データの抽出を可能にする複数の重大・高深刻度の脆弱性に対処しました。 2026年5月26日に公開されたこのアップデートでは、管理者がパッチを適用する前に暗号署名キーをローテー
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)に関わる重大なセキュリティ上の不備が明らかになりました。契約業者がパブリックGitHubリポジトリに機密性の高いAWS GovCloud認証情報を公開したと報告されています。 セキュリティ研究者によって2026年5月15日に開示されたこのインシ
JS Analyzer JavaScriptの静的解析のための強力なBurp S...