Fox on Security
id:foxcafelate
Codecovへの新たなサプライチェーン攻撃
テストのカバレッジを可視化してくれるCodecovサービスのインフラが侵害され、Bash Uploaderに1月下旬から約3か月間バックドアを仕掛けられていた様です。 securityaffairs.co 公式発表 ・Bash Uploader Security Update (4/15) Codecovは、システムとデータのセキュリティを非常に重要視しており、お客様を保護するために…