GitHub Actions är ett kraftfullt automatiseringsverktyg, men också ett utmärkt mål för attacker i leveranskedjan.
Under @SEC_T_org gick säkerhetsforskaren Simon Gerst (@intrigus_) igenom verkliga sårbarheter, försvar som fungerar och hur man begränsar skador om en exploit inträffar.
Hela samtalet nedan ↓
En gedigen start på podcasten Ship Safely. AR:s VD (@claudijd) reflekterar över insikter från stora DeFi-hacks, paralleller i web2- och web3-kulturen och varför skiktade försvar inte är förhandlingsbara.
Det allra första avsnittet av The Ship Safely Podcast är live 🚀🚨
@claudijd (VD, @asymmetric_re ) ansluter sig till vår alldeles egna @banescusebi för att prata om en kombination av web2- och web3-säkerhetslektioner, DeFi och vad säkerhet utöver revisioner egentligen betyder.
Nytt inlägg: @RelayProtocol:s kontrakt litade på Ed25519-verifiering utan att validera kompensationer, vilket öppnade dörren för förfalskade allokerarsignaturer och potentiella dubbla utgifter.
@_fel1x beskriver buggen, vilka risker den innebar för likviditeten över kedjan och hur problemet åtgärdades.