GitHub Actions to potężne narzędzie automatyzacji, ale także główny cel ataków na łańcuch dostaw.
Podczas @SEC_T_org, badacz bezpieczeństwa Simon Gerst (@intrigus_) omówił rzeczywiste luki, skuteczne obrony oraz jak ograniczyć szkody w przypadku wystąpienia eksploatu.
Pełne wystąpienie poniżej ↓
Solidny początek podcastu Ship Safely. CEO AR (@claudijd) dzieli się spostrzeżeniami na temat głównych hacków DeFi, paralel w kulturze web2 i web3 oraz dlaczego warstwowe zabezpieczenia są niepodważalne.
Pierwszy odcinek podcastu The Ship Safely jest już dostępny 🚀🚨
@claudijd (CEO, @asymmetric_re) dołącza do naszego @banescusebi, aby porozmawiać o połączeniu lekcji z bezpieczeństwa web2 i web3, DeFi oraz o tym, co naprawdę oznacza bezpieczeństwo poza audytami.
Nowy post: umowy @RelayProtocol zaufanej weryfikacji Ed25519 bez walidacji przesunięć, otwierając drzwi do sfałszowanych podpisów alokatora i potencjalnych podwójnych wydatków.
@_fel1x szczegółowo opisuje błąd, ryzyko, jakie stwarzał dla płynności międzyłańcuchowej, oraz sposób, w jaki problem został rozwiązany.