Node.jsサンドボックスの重大な欠陥、AIエージェントをホストコード実行のリスクにさらす
Node.jsのサンドボックス化ライブラリであるisolated-vmに存在する重大な脆弱性が、AIエージェントや自動化プラットフォーム、そして信頼できないJavaScriptを実行するアプリケーションに深刻なリスクをもたらしています。 GHSA-864f-rcv7-6rh4として追跡されているこの欠陥は型の取り違え
Node.jsのサンドボックス化ライブラリであるisolated-vmに存在する重大な脆弱性が、AIエージェントや自動化プラットフォーム、そして信頼できないJavaScriptを実行するアプリケーションに深刻なリスクをもたらしています。 GHSA-864f-rcv7-6rh4として追跡されているこの欠陥は型の取り違え
Anthropicは、Claude Mythos 5をClaude Securityに統合することで、AI主導のサイバー防御サービスを強化しました。この新機能により、エンタープライズ顧客は自社のコードベースをスキャンしてセキュリティ脆弱性を検出し、推奨される修正パッチを受け取れるようになります。 2026年8月21日
セキュリティ 悪意あるアップデートにより、日常的なビルド作業が情報窃取マルウェアの配信経路に変えられた
Node.jsライブラリ「isolated-vm」に存在する深刻度が重大(critical)な型混同の脆弱性により、脅威アクターがホストシステム上でリモートコード実行(RCE)を達成できる可能性があります。 isolated-vmを使うことで、開発者はV8 JavaScriptエンジンのIsolateインターフェース
研究者らは、3つのRustクレートを狙った攻撃と、北朝鮮関連とされる最近のキャンペーンとの間に、インフラの重大な重複を発見しました。 広く使われているarrayrefを含む3つのRustパッケージの悪意あるバージョンが8月20
Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け
ハッカーは、広く利用されているRust crate「arrayref」のメンテナーアカウントを侵害し、コンパイル時に開発者のシステム上で実行されるマルウェアを仕込みました。 攻撃者は同じサプライチェーン攻撃の中で、わずか23分の間に「append-only-vec」と「internment」という2つの別のcrate
攻撃者は、2つの著名なリポジトリに同時展開した偽装パッケージを用いて、開発者を大胆に標的にしました。サイバー犯罪者はRubyGemsに16個、npmレジストリにはさらに37個もの悪意あるライブラリをひそかに紛れ込ませました。彼らは広く使われている依存パッケージを模倣し、微妙なタイプミスを含むパッケ
AI対応のサイバー脅威から重要なオープンソースソフトウェアを守るために設立された業界連合が、脆弱性の開示と修復を行うプラットフォームを9月に本格稼働させる見通しであることが、Infosecurityの取材で分かりました。 Akritesと呼ばれるこの取り組みは、Linux Foundation、Open Sou
「私はサイバーセキュリティのキャリアを選んだわけではありません。キャリアの方が私を選んだのだと思います」。さて、どうでしょうか……。 ニコ・ワイズマン氏はアルゼンチンで生まれ、今もアルゼンチンで暮らしています。本人の話が正確であれば、彼が生まれたのは1982年ということになります。アルゼンチンで7年間続いた軍事独裁政
すべての記事を読み込みました