タグ一覧

#サプライチェーン

18 件の記事

技術 約19分

オープンソースMCPサーバー50件をスキャンして見つかった脆弱性の実態

技術 約12分

偽Strapiプラグイン36個がRedis RCEとPostgreSQL窃取で暗号資産取引所を狙い撃ちにしていた

技術 約7分

axiosは単発ではなかった、UNC1069は「Openfort」名義でFastifyやLodash、dotenvのメンテナまで狙っていた

技術 約7分

CloudflareがClient-Side SecurityのGNN+LLM検出を全ユーザーに開放、誤検知を200分の1に削減

技術 更新 約4分

TeamPCPがLiteLLM PyPIパッケージを汚染、50種以上の認証情報を窃取するマルウェアを埋め込む