GhostActionキャンペーン:GitHubのサプライチェーン攻撃で数千のトークンとシークレットが流出
GhostActionキャンペーンによりGitHubアカウントから数千のトークンやシークレットが流出したことが確認された。
最新の更新
最近、GitHubを対象としたサプライチェーン攻撃『GhostAction』により、PyPIやAWSのキー、GitHubトークンなど数千件のシークレットが盗まれた。この攻撃では、327のGitHubアカウントから3,325件のシークレットが流出したと報告されている。セキュリティ企業GitGuardianは攻撃を封じ、影響を受けたプロジェクトに警告を行った。また、別のNPMを対象とした攻撃で約2,000件のアカウントが影響を受けたが、これはGhostActionとは無関係である。今回の事件は、サプライチェーン攻撃が依然として重大な脅威であることを示している。
好きかもしれない
- Apple Store、一時閉鎖─『驚愕の』iPhone 17イベント前に
- Firefox、iPhone向けに『振って要約』機能を発表
- EU、GoogleやCloudflareに対抗する独自のDNS解決サービス「DNS4EU」を発表
- Perplexity、収益分配型の新サブスクリプション「Comet Plus」を発表
- OpenAIとSur Energy、アルゼンチンで250億ドルのデータセンター計画を検討
- Windows 10の更新を1年延長:マイクロソフトが拡張セキュリティ更新プログラムを提供
- iOS 26、iPhone 11以降のモデルをサポート、古いモデルのサポートを終了
- Apple Music、Android版に驚きの語学学習機能を追加