EPISODE · Jun 1, 2026 · 20 MIN
Quanto ci fidiamo di GitHub? - Buongiorno 327
from Buongiorno da Edo · host Edoardo Dusi
GitHub è stato bucato. Non con matematica quantistica. Con un'estensione VSCode.La crittografia non è il problema. Non lo è mai stata. Il problema — come diceva Kevin Mitnick nel 2002 — siete voi.E mentre GitHub inciampa tra outage, migrazioni e breach, la domanda vera diventa un'altra: quanto possiamo permetterci di fidarci di un solo custode per quasi tutto il codice del mondo?Fonti:- GitHub breach blog post: https://github.blog/security/investigating-unauthorized-access-to-githubs-internal-repositories/- CISA Admin Leaked AWS Keys: https://krebsonsecurity.com/2026/05/cisa-admin-leaked-aws-govcloud-keys-on-github/- Shai-Hulud npm: https://www.bleepingcomputer.com/news/security/new-shai-hulud-malware-wave-compromises-600-npm-packages/- Grafana breach: https://www.bleepingcomputer.com/news/security/grafana-breach-caused-by-missed-token-rotation-after-tanstack-attack/- Megalodon repos: https://www.theregister.com/security/2026/05/22/megalodon-chums-the-waters-in-55k-github-repo-poisonings/La mia app: https://play.google.com/store/apps/details?id=com.edodusi.coderoutine&hl=it-it00:00 Intro01:40 La crittografia non è il problema04:28 GitHub, CISA e il verme di Dune12:27 Human in the loop17:07 Outro#github #supplychain #cybersecurity #npm
Embed this episode
NOW PLAYING
Quanto ci fidiamo di GitHub? - Buongiorno 327
No transcript for this episode yet
Similar Episodes
No similar episodes found.
Similar Podcasts
No similar podcasts found.