「GitHubで別のユーザーになりすまして悪意あるコードを追加しようとする攻撃が確認される 」

GitHubで公開されているオープンソースプロジェクトは、コードに記述の誤りがあった場合、誰でも修正提案を出すことが可能です。しかし、この仕組みを悪用して、悪意あるコードを追加しようとする試みも多数確認されています。直近では、身元を隠すのではなく、他人になりすまして「悪意あるコミットをしようとしている」ように見せる事例が確認されています。

GitHubで公開されているオープンソースプロジェクトは、コードに記述の誤りがあった場合、誰でも修正提案を出すことが可能です。しかし、この仕組みを悪用して、悪意あるコードを追加しようとする試みも多数確認されています。直近では、身元を隠すのではなく、他人になりすまして「悪意あるコミットをしようとしている」ように見せる事例が確認されています。

gigazine.net

Webページ

コンテンツ文字数:0 文字

見出し数(H2/H3タグ):0 個

閲覧数:4 件

2024-11-18 14:01:16

オリジナルページを開く