GhostActionキャンペーン:GitHubのサプライチェーン攻撃で数千のトークンとシークレットが流出
GhostActionキャンペーンによりGitHubアカウントから数千のトークンやシークレットが流出したことが確認された。
最新の更新
最近、GitHubを対象としたサプライチェーン攻撃『GhostAction』により、PyPIやAWSのキー、GitHubトークンなど数千件のシークレットが盗まれた。この攻撃では、327のGitHubアカウントから3,325件のシークレットが流出したと報告されている。セキュリティ企業GitGuardianは攻撃を封じ、影響を受けたプロジェクトに警告を行った。また、別のNPMを対象とした攻撃で約2,000件のアカウントが影響を受けたが、これはGhostActionとは無関係である。今回の事件は、サプライチェーン攻撃が依然として重大な脅威であることを示している。
好きかもしれない
- Apple Store、一時閉鎖─『驚愕の』iPhone 17イベント前に
- Firefox、iPhone向けに『振って要約』機能を発表
- BenQ、2.1サウンドシステム搭載の4Kモニターを発表
- ウェルズ・ファーゴのスキャンダルが顧客をフィンテックへと引き寄せたと研究結果
- アップル、iPhoneのアクションモードがパーキンソン病患者を支援する利点を紹介
- GPT-5、数学証明生成でつまずき 人間の常時監督が必要、ルクセンブルク大学数学者らが発見
- AppleがWWDC 2025に向けた新しい『Sleek Peek』ティーザーを公開
- NASAとESAの共同ミッションがハリケーン予測を強化するために海面データを活用