Skip to content

AppSecブログ: サプライチェーン

アプリケーションセキュリティに関する最新動向、DevSecOpsやリスク管理等への洞察を現場の知見等と併せてお届けします。

ブログを購読
    サプライチェーン
    専門家の意見: Log4Shell の亡霊はなぜまだ彷徨うのか?

    専門家の意見: Log4Shell の亡霊はなぜまだ彷徨うのか?

    3年前、セキュリティチームにとって Log4Shell は最悪のクリスマスプレゼントだった。CISA からクリスマスイブまでにパッチを適用するようにとの命令が出されたことを考えると尚更だ。

    GitHubに潜む6つの重大なセキュリティ脅威

    GitHubに潜む6つの重大なセキュリティ脅威

    GitHubはソースコードホストの巨大ザメ「メグロドン」であり、ソフトウェアサプライチェーンを攻撃しようとするハッカーの注意を引く巨大な標的の中心となっているようだ。