Secret Scanning

ハッカーがReact2Shellを悪用し、自動化されたクレデンシャル盗難キャンペーンを実施 News

ハッカーがReact2Shellを悪用し、自動化されたクレデンシャル盗難キャンペーンを実施

ハッカーは、脆弱なNext.jsアプリでReact2Shell(CVE-2025-55182)を悪用した後、自動化された方法で認証情報を盗む大規模なキャンペーンを実施している。 さまざまなクラウドプロバイダーや地域にまたがる少なくとも766...
Betterleaks, a new open-source secrets scanner to replace Gitleaks News

Betterleaks, a new open-source secrets scanner to replace Gitleaks

A new open-source tool called Betterleaks can scan directories, files, and git repositories and identify valid secrets u...
Public GitLab repositories exposed more than 17,000 secrets News

Public GitLab repositories exposed more than 17,000 secrets

After scanning all 5.6 million public repositories on GitLab Cloud, a security engineer discovered more than 17,000 expo...
Code beautifiers expose credentials from banks, govt, tech orgs News

Code beautifiers expose credentials from banks, govt, tech orgs

Thousands of credentials, authentication keys, and configuration data impacting organizations in sensitive sectors have ...
ハッカー、流出したGitトークンと秘密のスキャンを強化 News

ハッカー、流出したGitトークンと秘密のスキャンを強化

クラウドサービスやソースコード・リポジトリを侵害するために使用される機密情報や認証トークンを暴露する可能性のあるGit設定ファイルのスキャンを、脅威行為者がインターネット全体で強化している。 脅威モニタリング会社GreyNoiseの新しいレ...
GitHub のシークレット スキャン アラートがすべてのパブリック リポジトリで利用可能に news

GitHub のシークレット スキャン アラートがすべてのパブリック リポジトリで利用可能に

GitHub は、そのシークレット スキャン アラート サービスがすべてのパブリック リポジトリで一般に利用可能になり、公開履歴全体で漏えいしたシークレットを検出できるようになったことを発表しました。 シークレットは、GitHub リポジト...