GitHub Actions er et kraftig automatiseringsverktøy, men også et hovedmål for forsyningskjedeangrep.
I løpet av @SEC_T_org brøt sikkerhetsforsker Simon Gerst (@intrigus_) ned reelle sårbarheter, forsvar som fungerer, og hvordan man kan begrense skade hvis en utnyttelse oppstår.
Hele foredraget nedenfor ↓
En solid start på Ship Safely-podcasten. ARs administrerende direktør (@claudijd) reflekterer over innsikt fra store DeFi-hacks, paralleller i web2- og web3-kulturen, og hvorfor lagdelte forsvar ikke er omsettelige.
Den aller første episoden av The Ship Safely Podcast er live 🚀🚨
@claudijd (administrerende direktør, @asymmetric_re ) slutter seg til vår egen @banescusebi for å snakke om en kombinasjon av web2- og web3-sikkerhetsleksjoner, DeFi, og hva sikkerhet utover revisjoner egentlig betyr.
Nytt innlegg: @RelayProtocol kontrakter stolte på Ed25519-verifisering uten å validere forskyvninger, noe som åpnet døren for forfalskede tildelingssignaturer og potensielle dobbeltforbruk.
@_fel1x beskriver feilen, risikoen den utgjorde for likviditet på tvers av kjeder, og hvordan problemet ble løst.