ページを読み込み中…
ページを読み込み中…
98件の記事
GitHub は、npm パッケージの偽装攻撃被害を防ぐため、依存関係管理ツール「Dependabot」がバージョン更新を発行する前に一定時間待機する機能を追加した。これにより、悪意のあるコードが拡散されるリスクを低減する。
Simon Willison が、GitHub の公式 Changelog に記載された Dependabot の新機能(パッケージ更新のデフォルト冷却期間)について言及している。
Vercel は、機密としてマークされた長さ 32 文字以上の環境変数値をビルドログで [REDACTED] に置換し、セキュリティを強化しました。
GitHub Security は、開発中のシークレットスキャン機能をパイロット試験し、15,000 以上のリポジトリから 2 万を超える機密情報を発見。リスクの特定と責任者の割り当てにより、セキュリティ対策の効率化を実現した。
GitHub が Secret scanning(機密情報スキャン)機能に新機能を追加し、Asana、IBM、MessageBird 各社のシークレットについて有効性チェックを実行可能にした。これにより、漏洩した認証情報が現在も有効かどうかを判定できるようになった。