GitHub Actions on tehokas automaatiotyökalu, mutta myös ensisijainen kohde toimitusketjuhyökkäyksille.
Tietoturvatutkija Simon Gerst (@intrigus_) kertoi @SEC_T_org aikana todellisista haavoittuvuuksista, toimivista puolustuskeinoista ja siitä, miten vahinkoja voidaan rajoittaa, jos haavoittuvuus tapahtuu.
Koko keskustelu alla ↓
Vankka alku Ship Safely -podcastille. AR:n toimitusjohtaja (@claudijd) pohtii oivalluksia suurista DeFi-hakkeroinneista, yhtäläisyyksiä web2- ja web3-kulttuurissa ja sitä, miksi kerrostetut puolustukset eivät ole neuvoteltavissa.
The Ship Safely Podcastin ensimmäinen jakso on suorana lähetyksenä 🚀🚨
@claudijd (toimitusjohtaja, @asymmetric_re ) liittyy omaan @banescusebi puhumaan web2- ja web3-tietoturvaoppituntien yhdistelmästä, DeFi:stä ja siitä, mitä turvallisuus auditointien ulkopuolella todella tarkoittaa.
Uusi viesti: @RelayProtocol:n sopimukset luottivat Ed25519-vahvistukseen ilman kompensaatioiden vahvistamista, mikä avasi oven väärennetyille allokaattoriallekirjoituksille ja mahdollisille kaksinkertaisille kuluille.
@_fel1x kertoo yksityiskohtaisesti virheestä, sen aiheuttamista riskeistä ketjujen väliselle likviditeetille ja siitä, miten ongelmaan puututtiin.