リポジャッキングとは

RepoJacking’は、ソフトウェアの依存関係を対象とした攻撃手段の一部で、Gitなどのバージョン管理システム(VersionControlSystem)のリポジトリを攻撃者が支配することにより発生します。攻撃者は目標となるリポジトリの管理者に成りすますことで、悪意あるコードやマルウェアを注入し、ソフトウェアサプライチェーンを悪用して攻撃を行います。
攻撃方法の中でも代表的なものは、ユーザー名の変更を利用するというものです。特定のリポジトリを管理するユーザーが名前を変更した場合、それに連なるプロジェクトはリダイレクトを通じて新たなユーザー名の下に存在するリポジトリを参照することになります。

関連記事

  1. 位置情報サービスとは

  2. 営業秘密侵害罪とは

  3. ワンタイムパスワードとは

  4. HVCIとは

  5. DeFiとは

  6. DIMMとは

  7. 株式交換とは

  8. 付加価値率とは

  9. 製品部門とは

人気記事
No column posts found for the specified category.
事例記事