おすすめ
公開日:

golangci-lintのソースからのインストールは動作が保証されていません。バイナリをインストールするべきです。

All Posts

News bits

BufferZoneCorp 系 Ruby ジェムと Go モジュール、CI 狙いのサプライチェーン
RubyGems
Go
Read Article

BufferZoneCorp 系 Ruby ジェムと Go モジュール、CI 狙いのサプライチェーン

GitHub 上の BufferZoneCorp アカウントが公開したスリーパー型の Ruby ジェムと Go モジュールが、インストール時や CI で資格情報窃取・GitHub Actions 改ざん・SSH 永続化などを行うキャンペーンとして調査されている。調査者はレジストリと Go セキュリティチームへの報告とブロック対応を確認している。

hrdtbs
hrdtbs 5月1日
2 min read

著者について

Hi there. I'm hrdtbs, a frontend expert and technical consultant. I started my career in the creative industry over 13 years ago, learning on the job as a 3DCG modeler and game engineer in the indie scene.

In 2015 I began working as a freelance web designer and engineer. I handled everything from design and development to operation and advertising, delivering comprehensive solutions for various clients.

In 2016 I joined Wemotion as CTO, where I built the engineering team from the ground up and led the development of core web and mobile applications for three years.

In 2019 I joined matsuri technologies as a Frontend Expert, and in 2020 I also began serving as a technical manager supporting streamers and content creators.

I'm so grateful to be working in this field, doing something that brings me so much joy. Thanks for stopping by.