GitHub Actions jsou výkonným automatizačním nástrojem, ale také hlavním cílem útoků na dodavatelský řetězec.
Během @SEC_T_org rozebral bezpečnostní výzkumník Simon Gerst (@intrigus_) skutečné zranitelnosti, fungující obranu a jak omezit škody v případě zneužití.
Celá přednáška níže ↓
Solidní začátek podcastu Bezpečně lodíme. Generální ředitel AR (@claudijd) se zamýšlí nad poznatky z hlavních hacků DeFi, paralelami v kultuře web2 a web3 a nad tím, proč je vrstvená obrana neoddiskutovatelná.
Úplně první epizoda podcastu The Ship Safely Podcast je živě 🚀🚨
@claudijd (generální ředitel, @asymmetric_re ) se připojuje k našemu vlastnímu @banescusebi, aby hovořili o kombinaci lekcí zabezpečení web2 a web3, DeFi a o tom, co skutečně znamená zabezpečení nad rámec auditů.
Nový příspěvek: @RelayProtocol's contracts důvěřovaly ověření Ed25519 bez ověřování offsetů, což otevírá dveře padělaným podpisům alokátorů a potenciálním dvojím výdajům.
@_fel1x podrobně popisuje chybu, rizika, která představovala pro cross-chain likviditu, a jak byl problém vyřešen.