As GitHub Actions são uma ferramenta de automação poderosa, mas também um alvo principal para ataques à cadeia de suprimentos.
Durante o @SEC_T_org, o Pesquisador de Segurança Simon Gerst (@intrigus_) analisou vulnerabilidades reais, defesas que funcionam e como limitar danos caso um exploit ocorra.
Palestra completa abaixo ↓
Um começo sólido para o podcast Ship Safely. O CEO da AR (@claudijd) reflete sobre as percepções de grandes hacks DeFi, paralelos na cultura web2 e web3, e por que defesas em camadas são inegociáveis.
O primeiro episódio do The Ship Safely Podcast está no ar 🚀🚨
@claudijd (CEO, @asymmetric_re) junta-se ao nosso próprio @banescusebi para falar sobre uma combinação de lições de segurança do web2 e web3, DeFi, e o que a segurança além das auditorias realmente significa.
Novo post: a verificação de contratos do @RelayProtocol confiável Ed25519 sem validar os deslocamentos, abrindo a porta para assinaturas de alocador forjadas e potenciais gastos duplos.
@_fel1x detalha o bug, os riscos que ele representava para a liquidez entre cadeias e como a questão foi resolvida.