タグ: リポジトリセキュリティ

infosecurity-magazine.com

JFrog Artifactoryの脆弱性、ソフトウェアサプライチェーン攻撃を可能に

JFrog Artifactoryに2件の脆弱性が発見されました。これらの脆弱性を悪用すると、匿名または低権限のユーザーが、対象となるアーティファクト自体を改変することなくパッケージのメタデータを操作でき、ソフトウェアサプライチェーンを侵害される経路が生まれる恐れがあります。 Oligo Securityは6月

helpnetsecurity.com

Legitify: GitHubおよびGitLabのセキュリティ設定ミスをスキャンするオープンソースツール

設定ミスのあるソースコード管理プラットフォームはソフトウェアサプライチェーン攻撃の一般的なエントリーポイントのままであり、どの設定がリスクをもたらすかについて、組織は可視性が不足していることが多くあります。Legit SecurityのオープンソースツールであるLegitifyは、GitHubおよびG