JFrog Artifactoryの脆弱性、ソフトウェアサプライチェーン攻撃を可能に
JFrog Artifactoryに2件の脆弱性が発見されました。これらの脆弱性を悪用すると、匿名または低権限のユーザーが、対象となるアーティファクト自体を改変することなくパッケージのメタデータを操作でき、ソフトウェアサプライチェーンを侵害される経路が生まれる恐れがあります。 Oligo Securityは6月
JFrog Artifactoryに2件の脆弱性が発見されました。これらの脆弱性を悪用すると、匿名または低権限のユーザーが、対象となるアーティファクト自体を改変することなくパッケージのメタデータを操作でき、ソフトウェアサプライチェーンを侵害される経路が生まれる恐れがあります。 Oligo Securityは6月
広く使用されているGitHub Action「actions-cool/issues-helper」が、攻撃者に支配されたドメインに機密のCI/CDシークレットを露出させるサプライチェーン攻撃により、侵害されました。 この攻撃は、Gitタグの微妙で強力な操作に基づいています。可視的なコミット履歴を変更する代わりに、攻
設定ミスのあるソースコード管理プラットフォームはソフトウェアサプライチェーン攻撃の一般的なエントリーポイントのままであり、どの設定がリスクをもたらすかについて、組織は可視性が不足していることが多くあります。Legit SecurityのオープンソースツールであるLegitifyは、GitHubおよびG
セキュリティ研究者によると、新たなソフトウェア・サプライチェーン攻撃が実際に悪用...