TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

サービス: GitHub

新着順 人気順

GitHubのアクセストークンが「リンクを1回クリックしただけ」で盗まれる脆弱性が報告される

【要点】 ◎GitHubのブラウザ版開発環境「github.dev」に、リンクを1回クリックするだけで認証トークンが窃取される恐れのある脆弱性が発見された。現在は修正済みである (Gigazine)

Windowsのゼロデイ脆弱性を投稿したセキュリティ研究者が「Microsoftの報復でGitHubから追放された」と主張

【要点】 ◎Windowsのゼロデイ脆弱性を公開していた研究者Nightmare-Eclipse氏がGitHubから追放された。同氏はMicrosoftによる報復だと主張する一方、Microsoftは協調的開示に従わなかったと説明している (Gigazine)

GitHub fixes RCE flaw that gave access to millions of private repos

【要点】 ◎GitHubに重大RCE脆弱性、非公開リポジトリ大量アクセスの可能性も迅速に修正 (BleepingComputer)

GitHub、管理者権限を取得できるEnterprise Serverの脆弱性を修正

【ニュース】 ◆GitHub、管理者権限を取得できるEnterprise Serverの脆弱性を修正 (マイナビニュース, 2024/08/25 19:45) https://news.mynavi.jp/techplus/article/20240825-3011396/

GitHub Enterprise Serverに緊急の脆弱性、アップデートを

【ニュース】 ◆GitHub Enterprise Serverに緊急の脆弱性、アップデートを (マイナビニュース, 2024/05/24 09:35) https://news.mynavi.jp/techplus/article/20240524-2950848/

GitHub’s new AI-powered tool auto-fixes vulnerabilities in your code

【訳】GitHubの新しいAI搭載ツール、コードの脆弱性を自動修正 【要約】 GitHubは、AI機能を備えた新しいツールを発表し、コード中の脆弱性を自動的に修正することを可能にしました。この機能は、GitHub Advanced Security(GHAS)の一部であり、公開ベータ…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022