サクサク読めて、アプリ限定の機能も多数!
xzをきっかけに総点検した他プロジェクトもあると思うんだけど、その割には同様のバックドアが見つかった報告はまだ見かけてないな。巧妙すぎて見つけられてない可能性も否定できないけども。
tmatsuu のブックマーク 2024/04/20 20:51
XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同でxzをきっかけに総点検した他プロジェクトもあると思うんだけど、その割には同様のバックドアが見つかった報告はまだ見かけてないな。巧妙すぎて見つけられてない可能性も否定できないけども。2024/04/20 20:51
このブックマークにはスターがありません。 最初のスターをつけてみよう!
www.publickey1.jp2024/04/16
XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同で Open Source Security(OpenSSF)とOpen JS Fo...
21 人がブックマーク・2 件のコメント
\ コメントが サクサク読める アプリです /
xzをきっかけに総点検した他プロジェクトもあると思うんだけど、その割には同様のバックドアが見つかった報告はまだ見かけてないな。巧妙すぎて見つけられてない可能性も否定できないけども。
tmatsuu のブックマーク 2024/04/20 20:51
このブックマークにはスターがありません。
最初のスターをつけてみよう!
XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同で
www.publickey1.jp2024/04/16
XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同で Open Source Security(OpenSSF)とOpen JS Fo...
21 人がブックマーク・2 件のコメント
\ コメントが サクサク読める アプリです /