タグ: CI/CDパイプライン

cyberpress.org

悪意あるパッケージ、インストール時にCI/CDパイプラインと開発者ワークステーションからクラウド認証情報を窃取

悪意あるソフトウェアパッケージが、インストール中にクラウド認証情報を盗み出す恐れがあります。アプリケーションが動作する前の段階で、開発者のワークステーションや継続的インテグレーション/デリバリー(CI/CD)パイプラインが危険にさらされます。 こうした攻撃は、日常的な依存関係の更新をクラウドアカウント侵害の入り口に変

gbhackers.com

Storm-3068、アカウント乗っ取り後にAzure DevOpsパイプラインを悪用しKubernetes認証情報を窃取

Microsoftは、Storm-3068によるものとされるクラウド標的型の侵入事案について詳細を公表しました。攻撃者は乗っ取ったユーザーアカウントを足がかりにAzure DevOpsを悪用し、Kubernetesの認証情報を窃取しました。さらに、接続先のクラウド環境へアクセスされた可能性もあります。 この攻撃は、開

cyberpress.org

GitHubの重大なRCE脆弱性、Gitプッシュ1回で発火——研究者に10万ドルの報奨金

GitHubは、特殊な細工を施したGitリポジトリ操作によってトリガーされる重大なリモートコード実行(RCE)脆弱性を発見したセキュリティ研究者Saif Ghani氏に対し、10万ドルのバグバウンティを支払ったと報じられています。 CVE-2026-3854として追跡されているこの脆弱性は、GitHubが協調的な脆弱

securityweek.com

豪州でTeamPCPハッカー容疑者2人を逮捕

悪名高いサイバー犯罪集団TeamPCPのメンバーと見られる男2人が、オーストラリア当局によって逮捕・起訴されました。 容疑者はルーベン・イアン・トムソン容疑者(21)とルイス・マイケル・ゲーブラー容疑者(23)で、パースで逮捕されました。2人は、総額数億ドル規模の金銭的損失を引き起こしたとされるサイバー犯罪シンジケー

techradar.com

大規模なサプライチェーン攻撃で、世界有数の巨大かつ機密性の高い組織に属する数テラバイト規模のデータが流出…

Cisco、Samsung、AWS、Airbus U.S. Space & Defense、Thales、ロンドン証券取引所グループを含む2,500以上の組織が、LiteLLMを標的としたサプライチェーン攻撃によって認証情報を窃取されましたLiteLLM自体が直接ハッキングされたわけではなく、ハッキンググ

cyberpress.org

汚染されたnpmパッケージがAIトークンを窃取し、開発者のビルド環境全体に拡散

サイバー犯罪者は、汚染されたnpmパッケージを通じてAI APIトークンを標的にする動きを強めており、通常の開発環境を認証情報窃取マシンへと変貌させています。 窃取されたトークンは直接悪用されるほか、割引価格で高価なAIモデルへのアクセスを転売する地下の「転送ステーション」に流されるケースもあります。 企業が大規模言

meterpreter.org

JetBrains、TeamCityオンプレミス版の重大な脆弱性を修正

ビルドシステムが世間の注目を集めることはめったにありませんが、不正アクセスを許してしまえば、ソースコードや認証情報、コンパイル済みソフトウェアへの直接的な侵入経路となります。こうした深刻な脅威を受け、JetBrainsはすべてのTeamCityオンプレミス版に存在する重大な欠陥に対処する緊急セキュ

helpnetsecurity.com

AWSが提供するファイアウォールインシデント調査用AIエージェント、DevOpsチームを支援

AWS DevOps Agentは、管理者がログを調査し、ファイアウォールルールやネットワークパスを確認し、AWS Network Firewallがトラフィックをブロックした原因となった構成変更を特定し、接続を復旧するのを支援します。 このサービスは、DevOpsおよびSREチーム向けにアプリケーシ