HomebrewがTapのセキュリティを強化、公式インターフェース開発にも着手
サードパーティのHomebrewタップ経由でソフトウェアをインストールする場合、プロジェクト外部の人物が書いたRubyコードがサンドボックスなしで実行されます。このリスクこそが、Homebrew 6.0.0の中心的な課題となっています。 タップの信頼性管理 Homebrewは、タップおよびタップ修飾
サードパーティのHomebrewタップ経由でソフトウェアをインストールする場合、プロジェクト外部の人物が書いたRubyコードがサンドボックスなしで実行されます。このリスクこそが、Homebrew 6.0.0の中心的な課題となっています。 タップの信頼性管理 Homebrewは、タップおよびタップ修飾
DEVOPS 「Homebrewは今日のnpmよりも10年前の方が脆弱性が少なかった」とプロジェクトリードが語る
新しいmacOSマルウェアキャンペーンが、ソフトウェアの脆弱性ではなく開発者の習...
普段ソフトウェアをインストールする際、私たちはあまり深く考えません。ファイルはHTTPS経由でダウンロードされ、チェックサムが検証され、すべてが安全であるはず――そう思い込んでいるからです。その前提があるからこそ助かっているとも言えます。もしすべてのダウンロードが傍受され得たり、警告なしにバイナリが差し替えられ得たりす
新たな悪意あるキャンペーンが、偽のHomebrew、LogMeIn、Tradin...