Jscrambler、npmパッケージがバックドア化され情報窃取マルウェアが混入
クライアントサイドのWebセキュリティ企業Jscramblerは、脅威アクターが同社のnpmパッケージの悪意あるバージョンを公開し、これまでに約1,500回ダウンロードされていたことを明らかにしました。 悪意のあるJscramblerパッケージは8.14、8.16、8.17、8.20の各リリースに及んでおり、「pre
クライアントサイドのWebセキュリティ企業Jscramblerは、脅威アクターが同社のnpmパッケージの悪意あるバージョンを公開し、これまでに約1,500回ダウンロードされていたことを明らかにしました。 悪意のあるJscramblerパッケージは8.14、8.16、8.17、8.20の各リリースに及んでおり、「pre
NPMエコシステム史上最大のサプライチェーン侵害は、全クラウド環境のおよそ10%...
史上最大のサプライチェーン攻撃と呼ばれる今回の事件では、攻撃者がフィッシング攻撃...
新たなサプライチェーン攻撃により、メンテナーのアカウントが侵害され、人気のNPM...
人気のNPMパッケージ『is』がサプライチェーン攻撃によって侵害され、バックドア...