GhostActionキャンペーン:GitHubのサプライチェーン攻撃で数千のトークンとシークレットが流出
GhostActionキャンペーンによりGitHubアカウントから数千のトークンやシークレットが流出したことが確認された。
最新の更新
最近、GitHubを対象としたサプライチェーン攻撃『GhostAction』により、PyPIやAWSのキー、GitHubトークンなど数千件のシークレットが盗まれた。この攻撃では、327のGitHubアカウントから3,325件のシークレットが流出したと報告されている。セキュリティ企業GitGuardianは攻撃を封じ、影響を受けたプロジェクトに警告を行った。また、別のNPMを対象とした攻撃で約2,000件のアカウントが影響を受けたが、これはGhostActionとは無関係である。今回の事件は、サプライチェーン攻撃が依然として重大な脅威であることを示している。
好きかもしれない
- Apple Store、一時閉鎖─『驚愕の』iPhone 17イベント前に
- Firefox、iPhone向けに『振って要約』機能を発表
- アップルCEO、超薄型iPhone Airのバッテリー持続時間を『素晴らしい』と評価
- アップル、プネーに初の店舗をオープン、インドでの小売展開を拡大
- ワーナー・ブラザース、AI生成キャラクターの著作権侵害でMidjourneyを提訴
- 富士フイルム、セルフィー特化型カメラと角ばったデザインでInstax Mini LiPlayを刷新
- ヴァージン・ギャラクティック、2026年に顧客向け宇宙飛行を再開へ
- Apple、2027年まで毎年iPhoneのハードウェアをリデザイン予定、iPhone 17から開始