GitHub Actions adalah alat otomatisasi yang kuat, tetapi juga target utama untuk serangan rantai pasokan.
Selama @SEC_T_org, Peneliti Keamanan Simon Gerst (@intrigus_) memecah kerentanan nyata, pertahanan yang berfungsi, dan cara membatasi kerusakan jika terjadi eksploitasi.
Pembicaraan lengkap di bawah ini ↓
Awal yang solid untuk podcast Ship Safe. CEO AR (@claudijd) merefleksikan wawasan dari peretasan DeFi besar, paralel dalam budaya web2 dan web3, dan mengapa pertahanan berlapis tidak dapat dinegosiasikan.
Episode pertama The Ship Safely Podcast ditayangkan 🚀🚨
@claudijd (CEO, @asymmetric_re ) bergabung dengan @banescusebi kami sendiri untuk berbicara tentang kombinasi pelajaran keamanan web2 dan web3, DeFi, dan apa arti keamanan di luar audit.
Postingan baru: Kontrak @RelayProtocol mempercayai verifikasi Ed25519 tanpa memvalidasi offset, membuka pintu untuk tanda tangan alokator palsu dan potensi pengeluaran ganda.
@_fel1x merinci bug, risiko yang ditimbulkannya terhadap likuiditas lintas rantai, dan bagaimana masalah tersebut ditangani.