ページを読み込み中…
ページを読み込み中…
7件の記事
GitHub は 2026 年 5 月、過去最高の 1,560 件のレビュー済みアドバイザリを公開したが、依然として処理が追いつかない状況にある。同社はプライベート報告や CVE リクエストの増加により脆弱性エコシステムが根本的に変化したと分析している。
GitHub がリポジトリ管理者向けに、Issue 作成権限を書き込みアクセスを持つコラボーレーターに制限する新機能を導入した。これにより、不要な Issue の発生を防ぎつつ、プロジェクト維持者へのワークフローを確保できる。
npm は、レジストリ上で最も広く使用されるパッケージを管理する高影響力アカウントにおいて、メール変更や2FA回復コードの使用を検知した場合、72 時間の読み取り専用状態に設定し、前メールアドレスへアラートを通知することで、アカウント乗っ取り攻撃を防ぐ予防的保護機能を導入した。
GitHub が、フォークされたプルリクエストから未レビューのコードをチェックアウトする際に権限が不正に利用される「pwn request」と呼ばれる脆弱性に対処するため、pull_request_target イベントの checkout デフォルト設定を強化した。