タグ: オープンソースソフトウェア

cyberscoop.com

TeamPCPの容疑者2人を逮捕・起訴、数カ月にわたるソフトウェアサプライチェーン混乱の末に

西オーストラリア州出身の男2人が水曜日、悪名高いサイバー犯罪集団TeamPCPへの関与容疑で逮捕・起訴されました。同集団は、広く利用されているオープンソースソフトウェアに悪意あるコードを埋め込み、世界中で1,000を超える組織を侵害するキャンペーンを主導したとされています。 オーストラリア当局は両容疑者の実名を正式に

bleepingcomputer.com

オーストラリア、サプライチェーン攻撃の首謀者とされるTeamPCPのハッカーを逮捕

オーストラリア当局は、開発者向けサプライチェーンを標的とした一連の広範な攻撃に関与したとされるハッキンググループ「TeamPCP」のメンバーとみられる若い男2人を逮捕・起訴しました。 TeamPCPは、過去1年間にわたりオープンソースソフトウェアや開発者向けプラットフォームを標的に、認証情報や認証シークレット、ソース

krebsonsecurity.com

「TeamPCP」ハッカー2人組、オーストラリアで逮捕か ― Krebs on Security

オーストラリア当局は、史上最長のソフトウェアサプライチェーン攻撃の連続犯とされるサイバー犯罪・データ恐喝グループTeamPCPのメンバーと見られる男2人を逮捕しました。 オーストラリア連邦警察(AFP)は本日発表した声明の中で、西オーストラリア州出身の21歳と23歳の未成年ではない容疑者2人を

infosecurity-magazine.com

NASAの地上管制ソフトウェアに脆弱性、認証なしでコマンド送信が可能に

NASAのオープンソース地上ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に重大な脆弱性が発見されました。認証されていない攻撃者が宇宙船や観測機器へのコマンドを発行したり、サーバー側スクリプトを実行したり、コマンドシーケンスを走らせたりできる恐れがあります。 AIT-GUIは

gbhackers.com

Wiresharkが4.6.8をリリース、28件のセキュリティ脆弱性を修正

Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの

gbhackers.com

重大なPaperclip AIエージェントの脆弱性、認証なしでリモートコード実行が可能に

オープンソースのAIエージェント統合基盤Paperclip(AIエージェント統合基盤)に存在する重大な脆弱性により、攻撃者が公開サーバー上や開発者のローカルマシン上でリモートからコマンドを実行できる可能性があることが分かりました。これらの脆弱性は、エージェントのインポートやAPIルートにおける認可境界の破綻、およびl

cyberscoop.com

オープンソースソフトウェアの宿敵TeamPCP、活動歴は想定よりはるかに古かった

今年、オープンソースソフトウェアへの執拗な攻撃の波を仕掛けてきた脅威アクター「TeamPCP」は、これまで考えられていたよりもはるかに長く活動を続けてきたことが、Oligo SecurityがCyberScoopに独占提供した調査結果で明らかになりました。 この脅威アクターは、今年初めのわずか4カ月足らずの間に1,0

cyberscoop.com

440を超えるパッケージが4時間足らずで侵害されたサプライチェーン大規模攻撃

複数のセキュリティ企業によると、火曜早朝、攻撃者がGitHubのメンテナーアカウントを乗っ取り、自己複製型のマルウェアを解き放ちました。この攻撃はわずか4時間足らずのうちに440種類を超えるnpmパッケージに悪意のあるコードを注入したとされています。 このワームは、TeamPCPが5月に公開したオープンソースのMin