タグ: ソースコード窃取

cyberpress.org

中国語圏ハッカー集団「Red Heron」、Giteaの重大RCE脆弱性を悪用しソースコード窃取とLinuxマルウェア展開

中国語話者の脅威アクター集団「Red Heron」が、Giteaのリモートコード実行(RCE)脆弱性を悪用してソースコードを窃取し、永続化を確立した上で、これまで報告例のなかったLinux用ルートキットを展開していたことが分かりました。 今回のキャンペーンでは、Giteaのdiffpatch機能に存在するCVSSスコ

gbhackers.com

中国語圏ハッカー集団「Red Heron」、Giteaの重大なRCE脆弱性を悪用しソースコードを窃取しLinux用ルートキットを展開

中国語を使用する脅威アクター「Red Heron」が、Giteaに存在する重大なリモートコード実行(RCE)脆弱性を悪用し、非公開のソースコードを窃取するとともに認証情報を収集し、持続的なアクセス経路を確立して被害組織のインフラ内で横展開を行っていたことが分かりました。脆弱性発見サービス Acronis Threat

gbhackers.com

18,000回以上ダウンロードされたRustクレートが侵害、ビルド時にソースコードを窃取

onering(オンリング)と呼ばれるRustクレートに対して悪意ある更新が加えられ、ビルドプロセス中に開発者のマシンからソースコードの変更内容を外部に送信していたことが判明しました。 セキュリティ研究者は2026年6月10日、このパッケージのバージョン1.4.1でこの挙動を確認しました。onering(オンリング)

koi.ai

偽のVSCode拡張機能で数十億ドル規模の企業をハッキングした方法

30分。これが、リモートサーバーにソースコードを丸ごと流出させながらIDEの配色を変更するVisual Studio Code(月間1,500万人以上が利用する、地球上で最も人気のあるIDE)拡張機能を開発し、公開し、仕上げるまでにかかった時間です。私たちはコードを書き、素材をデザインし、ドメインを登録し、拡張機能を公

koi.ai

TigerJackの拡張機能、複数のマーケットプレイスで開発者から情報を盗み続ける

TigerJack――私たちが2025年初頭から追跡している脅威アクターです。ab-498、498、498-00という複数の公開者アカウントを使い分け、少なくとも11個の悪意あるVS Code拡張機能を開発者向けマーケットプレイスに組織的に潜り込ませてきました。Tiger-Jackが展開する手口は巧妙で、ソースコードを