共有
  • 記事へのコメント6

    • 注目コメント
    • 新着コメント
    その他
    yo_waka
    メモリダンプしてSecret形式に一致するJSONを正規表現で取得

    その他
    YassLab
    “OSSセキュリティスキャナ Trivy のエコシステムが、3週間以内に2度目のサプライチェーン攻撃を受けました / GitHub Actionsに悪意あるコードを注入し、これらを利用するCI/CDパイプラインからクレデンシャルを大規模に窃取”

    その他
    tengo1985
    tengo1985 シークレットをGitHub Actionsでメモリダンプして窃取する攻撃。前から簡易的だとは感じていたけれど、これはGitHub側で抜本的に対策してほしい

    2026/03/21 リンク

    その他
    hTn
    “ダンプ”

    その他
    mkusaka
    Trivy関連の再侵害を記録。v0.69.4偽タグとsetup-trivy/trivy-action改竄でCI/CDからクレデンシャル窃取。対応指針も提示。

    その他
    kuwayoshi
    kuwayoshi また、と。想像以上の大作記事だった。三連休にお疲れさまです…。

    2026/03/20 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    2026年3月19日の Trivy 再侵害の概要と対応指針

    2026年3月19日、Aqua Security が提供するOSSセキュリティスキャナ Trivy のエコシステムが、3週間以内...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む