Microsoft、GitHubが世界的にダウンしていることを認める
GitHubで一部のユーザーに障害が発生しており、ウェブサイト、API、Actions、Pull Requestsをはじめとする複数のサービスでエラーが多発しています。 GitHubは2026年8月17日午前9時40分(米東部夏時間)に障害の発生を認め、一部サービスのパフォーマンス問題に関する報告を調査中であるとしま
GitHubで一部のユーザーに障害が発生しており、ウェブサイト、API、Actions、Pull Requestsをはじめとする複数のサービスでエラーが多発しています。 GitHubは2026年8月17日午前9時40分(米東部夏時間)に障害の発生を認め、一部サービスのパフォーマンス問題に関する報告を調査中であるとしま
1. エグゼクティブサマリー 現代のソフトウェアは「書かれる」ものではなく「組み立てられる」ものです。一つのアプリケーションが数百のサードパーティコンポーネントを日常的に取り込み、通常のプロセスの一環として継続的に更新を重ねています。この利便性は、従来の境界防御やエンドポイント防御をすり抜ける、確実な初期侵入経路へと静
セキュリティ Shai-Hulud亜種が444個のパッケージを汚染、tarballや開発ツールのフックを介して拡散
AIはセキュリティのためのツールであると同時に大きな脅威にもなっており、企業のセキュリティチームには高い警戒態勢の維持が求められています。 AIがセキュリティツールとして持つ可能性と、自律型AIエージェント
Anthropicが自社のClaudeが生成するすべての文章に不可視の電子透かしを組み込んだと発表してから数日のうちに、その電子透かしを除去するための市場が形成されました。GitHub上で4,500以上のスターを獲得したプロジェクトをはじめ、新規登録されたウェブツール群、さらには少なくとも1つの既存のAI検出回避サー
Eagle Werewolfとしても知られるArmored Likhoが、ロシア国内の個人・組織を標的とする新たなサイバースパイキャンペーンを開始しました。 同グループは偽の寄付アプリケーションを餌に使いましたが、より大きな懸念は最新のマルウェアツールキットにあります。攻撃者はTelegramのセッションデータを窃取
Mozillaは、FirefoxおよびThunderbirdのリリース署名に使用しているGPG鍵をGitHub上で誤って流出させたことを受け、鍵を更新したと発表しました。 ただし、Mozillaは月曜日のブログ投稿で、GitHubリポジトリへのアクセス権を持つ人物が限られていたため、流出した鍵で署名された悪意あるイン
組織が監査データとして扱いがちなGitHubのイベントストリームは、そのままソフトウェアサプライチェーン攻撃を検知するための行動テレメトリとしても活用できます。 最近発生した多くのサプライチェーン攻撃は、防御側がGitH
SECURITY 監査ログには不審なアクセス者は見当たらなかったものの、リリース検証の仕組みは更新が必要
Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz
すべての記事を読み込みました