記事へのコメント15

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu ctxはドメイン成りすまし、phpassはgithubアカウント成りすまし、か。示唆に富むね。今現在も成りすましているライブラリが存在してもおかしくないよね。namespaceで解決する問題でもないなこりゃ。

    2022/05/28 リンク

    その他
    tinsep19
    tinsep19 denoみたいにホワイトリストのパーミッションを強制しないといけないのかもなあ。そのうちJavaもデフォルトのパーミッションファイルは全部denyになるかもな。

    2022/05/27 リンク

    その他
    z1h4784
    z1h4784 メアド失効狙いの乗っ取りかあ…。善意で構築されているシステムはこういうのに弱い

    2022/05/27 リンク

    その他
    mysql8
    mysql8 GCPしか勝たん

    2022/05/27 リンク

    その他
    momonga_dash
    momonga_dash AWS内ならロール、外ならOIDC連携とか、アプリからは一時的な認証情報だけ見えるようにして、リスク減らしたほうがよさげねえ

    2022/05/27 リンク

    その他
    zakinco
    zakinco やべー

    2022/05/27 リンク

    その他
    JULY
    JULY 記載されているコードだと、環境変数からの取得なので、IAM ロールや CLI 用のプロファイルとかならセーフ。アカウント乗っ取りの経緯を読むと、個人で独自ドメインのメールアドレス、の危険性を感じるなぁ。

    2022/05/27 リンク

    その他
    minoton
    minoton https://business.nikkei.com/atcl/report/16/091200163/040600031/

    2022/05/27 リンク

    その他
    nilab
    nilab 「今回影響が確認されたのPython Package Index(Pypi.org)で公開されている「ctx」、Packagist(Packagist.org)で公開されている「PHPass」の2つ」

    2022/05/27 リンク

    その他
    raimon49
    raimon49 Security Researcherの検証だったのか。作者が失効アカウント状態になってるライブラリを利用したサプライチェーン攻撃可能性が示されてしまった。

    2022/05/27 リンク

    その他
    ya--mada
    ya--mada これは、サーバーインストールするAVで検知するAVは有ったのだろうか?ソースコードスキャンしないと分からない?/ この件は思い付いたシナリオを実験したのかな?

    2022/05/27 リンク

    その他
    bonlife
    bonlife 「うちの会社にも影響あったのかね?調査したまえ。」とか言われると困るやつ…… こういうの防ぐの難しいよなー。

    2022/05/27 リンク

    その他
    a-know
    a-know “2022年5月に行われた更新の際はGithub上で変更が加えられていなかった”

    2022/05/27 リンク

    その他
    Mu_KuP
    Mu_KuP 動機が分からん不気味な改ざんだなぁ。/業務的に要報告

    2022/05/27 リンク

    その他
    YassLab
    YassLab “所有者のメールアドレスのドメインが無効であったことを確認し、当該ドメインを5ドル支払い取得。その後所有者と同じメールアカウントを作成しPyPIのパスワードリセットを実行して所有者のアカウントを掌握”

    2022/05/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    AWS認証情報が盗まれる2つのライブラリ改ざんについてまとめてみた - piyolog

    2022年5月24日(米国時間)、SANS ISCのフォーラムでPython向けライブラリの1つ(その後PHP向けライブラ...

    ブックマークしたユーザー

    • techtech05212024/05/15 techtech0521
    • yamashiro01102022/06/15 yamashiro0110
    • moo_san2022/06/02 moo_san
    • YAA2022/05/31 YAA
    • J1382022/05/30 J138
    • feilong2022/05/30 feilong
    • machupicchubeta2022/05/29 machupicchubeta
    • betabassist2022/05/29 betabassist
    • tmatsuu2022/05/28 tmatsuu
    • yonyon_yossy2022/05/28 yonyon_yossy
    • rx72022/05/28 rx7
    • teriyaki32022/05/27 teriyaki3
    • kasahi2022/05/27 kasahi
    • en-en-ra2022/05/27 en-en-ra
    • lepton92022/05/27 lepton9
    • tomoon31102022/05/27 tomoon3110
    • kuyo2022/05/27 kuyo
    • shigiryou2022/05/27 shigiryou
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事