米国サイバーセキュリティ・インフラセキュリティ庁(CISA)の機密認証情報がGitHub公開リポジトリで流出。平文パスワードやSSHキーが露出し、AWS GovCloudへの高権限アクセスが可能な状態に。
中国製芝刈りロボットYarbo数千台がハッカーに乗っ取られた重大セキュリティ侵害事件を受け、同社が包括的な修正計画を公開。リモートアクセス制限やパスワード強化など具体的対策を1週間以内に実施予定
セキュリティツールを開発するCheckmarxが40日間で3回の攻撃を受け、Bitwardenも標的に。攻撃者はセキュリティ企業を「標的と配信手段」の両方として悪用する新たな手口を展開中
クラウドアプリホスティング大手Vercelがハッカーの攻撃を受け、顧客の機密データが盗まれオンラインで販売されている事件が発覚。OAuth経由の供給チェーン攻撃により数百ユーザーに影響か #Vercel #サイバーセキュリティ
人気クラウドプラットフォームVercelで内部システムへの不正アクセスが発生。「限定的な顧客」が影響を受けたと発表。開発者は今すぐ活動ログの確認と環境変数のローテーションが必要 #Vercel #セキュリティ侵害 #開発者