LSSSec
@seclss1
ID: 1559516314712305664
16-08-2022 12:24:07
263 Tweet
12 Followers
144 Following
Dockerfileやcompose.yamlのImageを社本@Shaxware:<digest>で固定してサプライチェーン攻撃の対策するCLIを作りました。 "dockerfile-pin: DockerfileやComposeのイメージをSHA256でピン留めするCLIツールを作った | Web Scratch" efcl.info/2026/04/01/doc…
Publickeyにて、直近相次いだソフトウェアサプライチェーン侵害事例に関する解説記事が公開されました。 CTO米内 YONEUCHI, Takashi が、npm installの実行に潜むリスクや、Trivy、axiosの事例から学ぶべき教訓と対策について詳しく掘り下げています。 publickey1.jp/blog/26/npm_in…