自動更新

並べ替え:新着順

メニューを開く

GitHub Actions Cache PoisoningがOSSを侵食 Angular、tj-actions、Cline、TanStackも標的に 公開リポジトリのpublish pipelineを2年にわたり乗っ取り tj-actions/changed-files攻撃では23,000超の下流に悪性コード #GitHubActions #サプライチェーン攻撃 #OSS 引用元↓

NetWatcher|ネットの安全情報@WatcherN12588

メニューを開く

今日はBluesky投稿のGitHub Actionsで、セッション作成回数の制限に引っかかってエラー。 正直、さっぱりわからんかった。 結局のところActions CacheでBlueskyのセッションファイルを復元・保存し、次回以降のWorkflowで再利用する構成に緊急対応。 ぐぬぬ。そんなん知るか〜い! pic.x.com/qYQVgPdlEO

あそぴテック@asopitech_iot

メニューを開く

🛡️ 「PRを出しただけ」で本番環境が汚染される——GitHub Actions Cache Poisoning攻撃を理解する TanStackで実際に起きたPR起点の本番汚染攻撃の仕組みと、pull_request_targetの落とし穴・対策をまとめました。 zenn.dev/singularity/ar… #GitHubActions #Security #SupplyChain #npm #zenn

Yasutaka Nishii@ystknsh

メニューを開く

本当にremoteのturbo cacheが必要だったのかは考えたいなー。個人間での共有、turbo engineによるtask, function単位での関数化、特にturbopack。実際Rustへの置き換えだけで満足する速度になって、CIのcacheとかもgithub actions/cache内に閉じていれば満足か。

メニューを開く

TanStackのnpm侵害、かなり怖い。 2026/5/11、42個の@tanstack/* npm packagesで84個の悪意あるバージョンが公開。 原因はnpm token漏洩ではなく、 ・pull_request_targetの危険パターン ・GitHub Actions cache poisoning ・OIDC tokenをrunner memoryから抜く手法 の合わせ技。 x.com/tan_stack/stat…

TANSTACK@tan_stack

Our official post mortem on the security issue earlier today: tanstack.com/blog/npm-suppl… x.com/tan_stack/stat…

トレンド6:07更新

  1. 1

    ネコの腎臓病薬

    • AIM医学研究所
    • 承認申請
  2. 2

    ニュース

    岩手県沖

    • M4.6
    • 震度2
    • 地震の規模
    • 震源の深さ
    • 52分
    • 地震情報
    • 津波の心配はありません
    • 地震による
    • 地震規模
  3. 3

    スポーツ

    ハヴァーツ

    • 親善試合
  4. 4

    ITビジネス

    京都で行方不明

    • 行方不明の
    • アメリカ人
  5. 5

    ニュース

    岩手県沿岸北部

    • M4.6
    • 震度2
    • 震源の深さ
    • 地震情報
    • 津波の心配はありません
    • 地震による
  6. 6

    京都で行方不明の米大学生

  7. 7

    フィリピン航空

    • ワンワールド
  8. 8

    ニュース

    県立図書館

    • 宇都宮市
    • クマ出没
    • 土曜日の夜
  9. 9

    まだ降ってない

    • 富士ヒル
  10. 10

    Future Games Show

20位まで見る

電車遅延(在来線、私鉄、地下鉄)

遅延している路線はありません

全国の運行情報(Yahoo!路線情報)
よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ