GitHubがDependabotのマルウェアアラートを拡張、8つのエコシステムで悪意あるパッケージを検出
GitHubは、npmに限定されていたDependabotのマルウェアアラートの対象を拡大し、PyPI、Maven、RubyGems、NuGet、Go、crates.io、PHP Composerを含む複数のパッケージエコシステムにわたって悪意のある依存関係の検出を可能にしました。 Antivirus& Ma
GitHubは、npmに限定されていたDependabotのマルウェアアラートの対象を拡大し、PyPI、Maven、RubyGems、NuGet、Go、crates.io、PHP Composerを含む複数のパッケージエコシステムにわたって悪意のある依存関係の検出を可能にしました。 Antivirus& Ma
広く利用されているVPNアプリケーションに深刻なRCE脆弱性が開示されました。しかし、自社の脆弱性アラートサービス(そもそも導入していれば)からはまだ通知が届いておらず、その脆弱性の存在を把握できていません。 24時間以内に、攻撃者はこの欠陥を特定して悪用します。ネットワークへのアクセスを許してしまい、やがて内部監