Дії GitHub є потужним інструментом автоматизації, але також головною мішенню для атак на ланцюжок поставок.
Під час @SEC_T_org дослідник безпеки Саймон Герст (@intrigus_) розповів про реальні вразливості, які засоби захисту працюють, і про те, як обмежити шкоду в разі виникнення експлойту.
Повна доповідь нижче ↓
Солідний початок подкасту «Корабель безпечно». Генеральний директор AR (@claudijd) розмірковує про висновки з основних хакерських атак DeFi, паралелі в культурі web2 та web3, а також про те, чому багаторівневий захист не підлягає обговоренню.
Найперший епізод подкасту The Ship Safe Podcast виходить у прямому ефірі 🚀🚨
@claudijd (генеральний директор, @asymmetric_re) приєднується до наших власних @banescusebi, щоб розповісти про комбінацію уроків безпеки web2 та web3, DeFi, а також про те, що насправді означає безпека поза аудитом.
Нова посада: контракти @RelayProtocol довіряють верифікації Ed25519 без перевірки зміщень, що відкриває двері для підроблених підписів розподільників і потенційних подвійних витрат.
@_fel1x детально описує помилку, ризики, які вона становила для крос-чейн ліквідності, і як було вирішено проблему.