11 posts

#Go

News bits

5 件

BufferZoneCorp 系 Ruby ジェムと Go モジュール、CI 狙いのサプライチェーン

GitHub 上の BufferZoneCorp アカウントが公開したスリーパー型の Ruby ジェムと Go モジュールが、インストール時や CI で資格情報窃取・GitHub Actions 改ざん・SSH 永続化などを行うキャンペーンとして調査されている。調査者はレジストリと Go セキュリティチームへの報告とブロック対応を確認している。