エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
個人用リポジトリで見つかった米国セキュリティ機関の認証情報についてまとめてみた - piyolog
2026年7月9日、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、委託先担当... 2026年7月9日、米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、委託先担当者(以下「当該担当者」)の個人用GitHubリポジトリを通じて同庁のAWS認証情報などが長期間インターネット上に公開状態にあった事案について、対応の経緯と教訓をまとめた記事を公表しました。ここでは関連する情報をまとめます。 外部からの通報で発覚 GitGuardianの自動監視システム「Public Monitoring」は2026年5月13日までに、当該担当者が保有する個人用GitHubリポジトリ「Private-CISA」を検知し、同社の自動プログラム「Good Samaritan」がコミット作成者宛てに9通の通知メールを送信していた。(出典: 3) 同社の研究者Guillaume Valadon氏は5月14日にリポジトリの内容を精査し、「最初は偽物(でっちあげ)ではないかと思う



2026/07/13 リンク