我们对Homebrew的安全审计
blog.trailofbits.com | 博客 | #security-audit | #ci-cd | #macos | #supply-chain-security | #trail-of-bits | #package-manager | #homebrew
摘要
Trail of Bits 受 Open Tech Fund 赞助对 Homebrew 开展安全审计:发现可导致意外时机加载可执行代码、削弱沙箱完整性保证的问题,以及 CI/CD 层面篡改 bottle 二进制构建、窃取工作流机密的风险,均非严重级别。
- 发布时间
- 收录时间
Skip to content