چگونه از تزریقهای مخرب در GitHub Actions جلوگیری کنیم؟
تیم امنیتی گیتهاب در مقالهای به بررسی تزریقهای مخرب در گردشهای کار GitHub Actions پرداخته است. این مقاله راهکارهایی برای شناسایی و جلوگیری از این نوع حملات ارائه میدهد. گیتهاب …
آخرین اخبار، تحلیلها و تحولات مرتبط با GitHub Actions در Titr Tech.
تیم امنیتی گیتهاب در مقالهای به بررسی تزریقهای مخرب در گردشهای کار GitHub Actions پرداخته است. این مقاله راهکارهایی برای شناسایی و جلوگیری از این نوع حملات ارائه میدهد. گیتهاب …
پژوهشگران امنیتی کمپینی را کشف کردند که از مخازن GitHub به خطر افتاده برای حمله به سرورهای cPanel و WHM استفاده میکند. مهاجمان با اضافه کردن گردش کارهای مخرب GitHub Actions به مخا…
مدیسون فیکوریلی، مدیر ارشد امنیت گیتهاب، تیم پایگاه داده مشاورههای امنیتی را رهبری میکند و بر شفافیت آسیبپذیریها تمرکز دارد. گیتهاب از امروز هشدارهای Dependabot را برای GitHub …
حملههای زنجیره تأمین npm در حال افزایش است و سوپابیس نیز هدف قرار گرفته است. بستهای جعلی با نام «supabase-javascript» برای فریب توسعهدهندگان منتشر شد. سوپابیس اقداماتی مانند انت…
حمله زنجیره تأمین جدیدی در رجیستری npm شناسایی شده که از فایل binding.gyp برای اجرا کد مخرب در حین نصب استفاده میکند. این حمله که توسط Snyk رصد میشود، ۵۷ بسته آلوده را در بر میگ…
اکوسیستم NPM با دو حمله زنجیره تأمین جدید مواجه شد که بستههای AsyncAPI و Jscrambler را آلوده کرد. مهاجمها از اعتبارنامههای سرقتشده برای تزریق بدافزار به بستههای npm استفاده کر…
مهندسان ارشد مایکروسافت در مقالهای به بررسی جریانهای کاری عاملمحور در گیتهاب پرداختهاند که میتوانند هزینههای بالایی برای API ایجاد کنند. آنها روشهای ابزاردهی، شناسایی ناکارآ…
گیتهاب با چالشی بزرگ در مدیریت مالکیت مخازن و هشدارهای امنیتی مواجه بود. این شرکت با بیش از ۲۰٬۰۰۰ هشدار اسکن اسرار در ۱۵٬۰۰۰ مخزن، توانست با جداسازی سیگنالها از نویز و ایجاد گردش…