タグ: GitHub

eclecticiq.com

開発者を狙う攻撃:モダンな依存関係文化がサプライチェーンの脅威地図をどう変えたか

1. エグゼクティブサマリー 現代のソフトウェアは「書かれる」ものではなく「組み立てられる」ものです。一つのアプリケーションが数百のサードパーティコンポーネントを日常的に取り込み、通常のプロセスの一環として継続的に更新を重ねています。この利便性は、従来の境界防御やエンドポイント防御をすり抜ける、確実な初期侵入経路へと静

bleepingcomputer.com

AIの「電子透かし除去ツール」がネットに氾濫、効果を証明できるものはほぼ皆無

Anthropicが自社のClaudeが生成するすべての文章に不可視の電子透かしを組み込んだと発表してから数日のうちに、その電子透かしを除去するための市場が形成されました。GitHub上で4,500以上のスターを獲得したプロジェクトをはじめ、新規登録されたウェブツール群、さらには少なくとも1つの既存のAI検出回避サー

cyberpress.org

Armored LikhoがGitHubをバックアップC2チャンネルとして悪用、音声監視マルウェアを展開

Eagle Werewolfとしても知られるArmored Likhoが、ロシア国内の個人・組織を標的とする新たなサイバースパイキャンペーンを開始しました。 同グループは偽の寄付アプリケーションを餌に使いましたが、より大きな懸念は最新のマルウェアツールキットにあります。攻撃者はTelegramのセッションデータを窃取

bleepingcomputer.com

Mozillaが、GPG署名鍵の外部流出を受けFirefoxリリース用の鍵を更新

Mozillaは、FirefoxおよびThunderbirdのリリース署名に使用しているGPG鍵をGitHub上で誤って流出させたことを受け、鍵を更新したと発表しました。 ただし、Mozillaは月曜日のブログ投稿で、GitHubリポジトリへのアクセス権を持つ人物が限られていたため、流出した鍵で署名された悪意あるイン

cyberpress.org

Mozillaが誤ってGitHubにコミットしたGPG署名鍵を失効、FirefoxとThunderbirdに新鍵を発行

Mozillaは、以前の鍵の暗号化されていないコピーが誤ってプライベートなGitHubリポジトリにコミットされていたことを受け、一部のFirefoxおよびThunderbirdリリース成果物に使用していたGPG署名サブ鍵をローテーション・失効させました。 8月10日付のアドバイザリでBen Hearsum氏は、Moz