Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-10
/ 要対応
要対応
2026-10-10(土)配信
数万のリポジトリに認証情報窃取のGitHub Actionsワークフロー
オープンソースのメンテナーアカウントが悪用され、GitHubのレポジトリに不正なワークフローが注入されるサプライチェーン攻撃「GhostAction」の継続が報告されました。数万のレポジトリにおいて、CI/CDシークレットや各種クラウド・AIサービスのAPIキーなどの機密情報が外部に送信されているおそれがあります。
なぜご自身の組織で確認すべきか
GitHub Actionsを標的としたサプライチェーン攻撃であり、自社リポジトリ内の不正ワークフロー混入確認やトークン失効等の対応が必要なため。
出典:
https://thehackernews.com/2026/10/credential-stealing-github-actions.html
この日のほかの要対応
JetBrains TeamCity におけるリモートコード実行の脆弱性
Apache Strutsにおける式言語インジェクションによるリモートコード実行の脆弱性
Google Chrome における解放済みメモリ使用の脆弱性
Splunk Enterpriseに46件の脆弱性、クリティカルも
2026-10-10 の内容をすべて読む(全20件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →