GhostActionキャンペーン:GitHubのサプライチェーン攻撃で数千のトークンとシークレットが流出
GhostActionキャンペーンによりGitHubアカウントから数千のトークンやシークレットが流出したことが確認された。
最新の更新
最近、GitHubを対象としたサプライチェーン攻撃『GhostAction』により、PyPIやAWSのキー、GitHubトークンなど数千件のシークレットが盗まれた。この攻撃では、327のGitHubアカウントから3,325件のシークレットが流出したと報告されている。セキュリティ企業GitGuardianは攻撃を封じ、影響を受けたプロジェクトに警告を行った。また、別のNPMを対象とした攻撃で約2,000件のアカウントが影響を受けたが、これはGhostActionとは無関係である。今回の事件は、サプライチェーン攻撃が依然として重大な脅威であることを示している。
好きかもしれない
- Apple Store、一時閉鎖─『驚愕の』iPhone 17イベント前に
- Firefox、iPhone向けに『振って要約』機能を発表
- OpenAIの新しいChatGPTエージェントがフルコンピュータ制御を実現、タスク自動化を開始
- カシオ、デロリアンをモチーフにした『バック・トゥ・ザ・フューチャー』電卓ウォッチを再考案
- NASA資金提供のコンパクトレーダー、航空観測を革新
- サムスンGalaxy Ring、最新アップデートでスマートホーム統合機能を追加
- アップル、iPhoneで米国パスポートのデジタル化機能を近日導入へ ― 空港での本人確認が可能に
- 世界的なEV航続距離問題、寒冷地での未加熱バッテリーに深刻な影響