Keamanan rantai pasok perangkat lunak kembali menjadi sorotan tajam. Tenable Research baru saja mengungkap adanya kerentanan keamanan tingkat tinggi (Skor CVSSv4 9.3) yang bersumber dari infrastruktur otomasi di salah satu repositori GitHub milik Microsoft. Celah tersebut memungkinkan pelaku kejahatan siber untuk melakukan Remote Code Execution (RCE) serta mengakses rahasia repositori (secrets) tanpa izin. Temuan ini …
Celah Keamanan Kritis di GitHub Microsoft Terungkap: Ancaman Serius bagi Rantai Pasok Software