Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • GitHubでサプライチェーン攻撃を防ぐ設定 - Plan 9とGo言語のブログ
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

107usersがブックマークコメント3

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        GitHubでサプライチェーン攻撃を防ぐ設定 - Plan 9とGo言語のブログ

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント3

            • 注目コメント
            • 新着コメント
            dorapon2000
            “過去のサプライチェーン攻撃では、ほとんどは問題のあるリリースが公開されてから数時間で発見されているので、自分のリポジトリが汚染されないためにリリースから一定期間はアップデートを保留するという手段が”

            その他
            mizdra
            良いまとめ

            その他
            tmatsuu
            自分が設定してる内容と照らし合わせて過不足ないか後ほどチェックする

              その他

              注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

              リンクを埋め込む

              以下のコードをコピーしてサイトに埋め込むことができます

              プレビュー
              アプリのスクリーンショット
              いまの話題をアプリでチェック!
              • バナー広告なし
              • ミュート機能あり
              • ダークモード搭載
              アプリをダウンロード

              関連記事

                usersに達しました!

                さんが1番目にブックマークした記事「GitHubでサプライ...」が注目されています。

                気持ちをシェアしよう

                ツイートする

                GitHubでサプライチェーン攻撃を防ぐ設定 - Plan 9とGo言語のブログ

                ここ数ヶ月でサプライチェーン攻撃に関連していくつかベストプラクティスが出ていたので、GitHubのリポ...ここ数ヶ月でサプライチェーン攻撃に関連していくつかベストプラクティスが出ていたので、GitHubのリポジトリに適用しておいたほうがいいものをまとめた。 被害を受けないために Dependabotにcooldownを設定する 過去のサプライチェーン攻撃では、ほとんどは問題のあるリリースが公開されてから数時間で発見されているので、自分のリポジトリが汚染されないためにリリースから一定期間はアップデートを保留するという手段が取られるようになったと記憶している。もともとRenovateには minimumReleaseAge オプションがあったのだが、Dependabotでも cooldown オプションが使えるので設定する。 Dependabot supports configuration of a minimum package age このオプションを設定しても、上の記事中に Key ben

                ブックマークしたユーザー

                • tris55722025/11/28tris5572
                • Xibalba2025/10/20Xibalba
                • donotthinkfeel2025/10/17donotthinkfeel
                • tezu352025/10/16tezu35
                • aiuuutan2025/10/16aiuuutan
                • Galbo2025/10/14Galbo
                • mom0tomo2025/10/14mom0tomo
                • usamippoi2025/10/14usamippoi
                • gurrium2025/10/14gurrium
                • accelerk2025/10/14accelerk
                • aravow2025/10/14aravow
                • matsuoshi2025/10/14matsuoshi
                • midas365452025/10/14midas36545
                • t07159ko2025/10/13t07159ko
                • dorapon20002025/10/13dorapon2000
                • stefafafan2025/10/13stefafafan
                • tsutomu_yasui2025/10/13tsutomu_yasui
                • yug12242025/10/13yug1224
                すべてのユーザーの
                詳細を表示します

                ブックマークしたすべてのユーザー

                同じサイトの新着

                同じサイトの新着をもっと読む

                いま人気の記事

                いま人気の記事をもっと読む

                いま人気の記事 - テクノロジー

                いま人気の記事 - テクノロジーをもっと読む

                新着記事 - テクノロジー

                新着記事 - テクノロジーをもっと読む

                同時期にブックマークされた記事

                いま人気の記事 - 企業メディア

                企業メディアをもっと読む

                はてなブックマーク

                公式Twitter

                はてなのサービス

                • App Storeからダウンロード
                • Google Playで手に入れよう
                Copyright © 2005-2025Hatena. All Rights Reserved.
                設定を変更しましたx

                [8]ページ先頭

                ©2009-2025 Movatter.jp