ソフトウェアの依存・ビルド・配布といった信頼された経路を侵害し、正規の配布物を通じて下流の利用者へ到達する攻撃
サプライチェーン攻撃
neighbourhood
backlinks · 20
- minimumReleaseAge Renovate
- Flakes Nix
- pinact
- DevGuard
- tj-actions changed-files の compromise
- v11 pnpm
- cicd-sensor
- zizmor
- safe-chain Aikido Security
- Bitwarden ソフトウェアサプライチェーン攻撃の概要と対応指針
- suzuki-shunsuke
- Lockfile mise
- minimum_release_age mise
- LayerX コーポレートエンジニアリング室のサプライチェーンセキュリティ
- Securing CI-CD for an open source project: Locking down dependencies
- AsyncAPI ソフトウェアサプライチェーン攻撃の概要と対応指針
- Sigstore
- GitHub Actionsの脆弱な構成の検知ツール、任せられる範囲と人が見極めるべきリスク
- CVE-2025-30066
- OIDC・Trusted Publishing でも残る、GitHub Actionsの認証情報の漏洩リスクと軽減策
links · 2