悪意あるnpmパッケージがGitHub・クラウド・CI/CDの認証情報を窃取、他パッケージへも拡散
人気のnpmパッケージ「@7nohe/openapi-react-query-codegen」を狙ったサプライチェーン攻撃が発生し、開発者のワークステーションやCI/CDランナーが認証情報窃取型かつ自己拡散型のペイロードにさらされています。 2026年8月28日、攻撃者はOpenAPIからTanStack Query
人気のnpmパッケージ「@7nohe/openapi-react-query-codegen」を狙ったサプライチェーン攻撃が発生し、開発者のワークステーションやCI/CDランナーが認証情報窃取型かつ自己拡散型のペイロードにさらされています。 2026年8月28日、攻撃者はOpenAPIからTanStack Query
西オーストラリア州出身の男2人が水曜日、悪名高いサイバー犯罪集団TeamPCPへの関与容疑で逮捕・起訴されました。同集団は、広く利用されているオープンソースソフトウェアに悪意あるコードを埋め込み、世界中で1,000を超える組織を侵害するキャンペーンを主導したとされています。 オーストラリア当局は両容疑者の実名を正式に
オーストラリア当局は、開発者向けサプライチェーンを標的とした一連の広範な攻撃に関与したとされるハッキンググループ「TeamPCP」のメンバーとみられる若い男2人を逮捕・起訴しました。 TeamPCPは、過去1年間にわたりオープンソースソフトウェアや開発者向けプラットフォームを標的に、認証情報や認証シークレット、ソース
オーストラリア当局は、史上最長のソフトウェアサプライチェーン攻撃の連続犯とされるサイバー犯罪・データ恐喝グループTeamPCPのメンバーと見られる男2人を逮捕しました。 オーストラリア連邦警察(AFP)は本日発表した声明の中で、西オーストラリア州出身の21歳と23歳の未成年ではない容疑者2人を
セキュリティ フィッシングやマルバタイジング攻撃が開発者を狙い、企業の内部ネットワークへの侵入経路になる恐れがあります
NASAのオープンソース地上ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に重大な脆弱性が発見されました。認証されていない攻撃者が宇宙船や観測機器へのコマンドを発行したり、サーバー側スクリプトを実行したり、コマンドシーケンスを走らせたりできる恐れがあります。 AIT-GUIは
Wiresharkはバージョン4.6.8をリリースし、セキュリティ脆弱性に対応しました。今回特定された28件の問題は、特殊に細工されたトラフィックやキャプチャファイルをこのネットワークプロトコルアナライザーが処理した際に、クラッシュや異常終了、メモリ安全性の問題、サービス拒否(DoS)状態を引き起こす可能性があるもの
オープンソースのAIエージェント統合基盤Paperclip(AIエージェント統合基盤)に存在する重大な脆弱性により、攻撃者が公開サーバー上や開発者のローカルマシン上でリモートからコマンドを実行できる可能性があることが分かりました。これらの脆弱性は、エージェントのインポートやAPIルートにおける認可境界の破綻、およびl
今年、オープンソースソフトウェアへの執拗な攻撃の波を仕掛けてきた脅威アクター「TeamPCP」は、これまで考えられていたよりもはるかに長く活動を続けてきたことが、Oligo SecurityがCyberScoopに独占提供した調査結果で明らかになりました。 この脅威アクターは、今年初めのわずか4カ月足らずの間に1,0
複数のセキュリティ企業によると、火曜早朝、攻撃者がGitHubのメンテナーアカウントを乗っ取り、自己複製型のマルウェアを解き放ちました。この攻撃はわずか4時間足らずのうちに440種類を超えるnpmパッケージに悪意のあるコードを注入したとされています。 このワームは、TeamPCPが5月に公開したオープンソースのMin
すべての記事を読み込みました