JFrog découvre 13 vulnérabilités dans des dépôts GitHub grâce à « RepoHunter », son bot de recherche en sécurité alimenté par l’IA | UnderNews

UnderNews - UnderNews - 06/03
Ces découvertes contribuent à protéger l’infrastructure technologique mondiale, utilisée par des milliards d’utilisateurs, contre des exploitations de workflows CI/CD de type « Shai-Hulud ». Tribune - JFrog Ltd, The Liquid Software company et créatrice de la JFrog Software Supply Chain Platform, a annoncé aujourd’hui que son équipe Security Research a été la première à détecter, signaler et

Ces découvertes contribuent à protéger l’infrastructure technologique mondiale, utilisée par des milliards d’utilisateurs, contre des exploitations de workflows CI/CD de type « Shai-Hulud ».

Tribune – JFrog Ltd, The Liquid Software company et créatrice de la JFrog Software Supply Chain Platform, a annoncé aujourd’hui que son équipe Security Research a été la première à détecter, signaler et contribuer à corriger 13 vulnérabilités, dont 10 critiques, dans des workflows CI/CD au sein de dépôts GitHub très utilisés. Ces failles ont été identifiées grâce à RepoHunter, l’outil de recherche interne de JFrog : un bot de recherche en sécurité alimenté par l’IA, conçu pour détecter les vulnérabilités dans les workflows CI/CD.

Les vulnérabilités ont été découvertes dans des dépôts tels que Ansible, un logiciel d’automatisation utilisé par des millions d’utilisateurs...
[Courte citation de 8% de l'article original]

Loading...