タグ: Axios

bleepingcomputer.com

Amazon、npmのDebugおよびChalkに対するサプライチェーン攻撃を北朝鮮ハッカーと関連づけ

Amazonは、Node Package Manager(npm)エコシステムを標的とした複数の著名なオープンソースソフトウェアサプライチェーン攻撃について、北朝鮮のハッカーとの関連性を指摘しました。 このクラウドコンピューティング大手企業は、typo-crypto、debug、chalk、axiosの各ライブラリの

therecord.media

北朝鮮のハッカー集団、オープンソースのサプライチェーンを狙った大規模攻撃の背後にいたとAmazonが指摘

世界中の開発者が利用しているオープンソースソフトウェアライブラリで発生した複数の大規模な侵害事件の背後に、北朝鮮とつながりのあるハッカー集団がいたことが研究者らの調査で明らかになりました。 Amazonは水曜日に公開した報告書の中で、SapphireSleetとして知られる脅威アクターが、Node Package

cyberpress.org

トロイの木馬化されたnpmパッケージ、Windows・macOS・Linux向けのクロスプラットフォームマルウェアを配信

Amazon Threat Intelligenceは、一連の大規模なNPMサプライチェーン侵害を、朝鮮民主主義人民共和国(DPRK)と関連のある脅威アクターに結び付けました。 今回のキャンペーンは信頼されているオープンソースのJavaScriptライブラリを標的とし、Windows、macOS、Linuxシステムに

gbhackers.com

北朝鮮系ハッカー集団、人気npmパッケージを侵害し開発者環境を標的に

北朝鮮とつながりのある攻撃者集団が、人気のnpmパッケージを開発者環境やビルド環境への大規模な侵入経路として静かに悪用していたことが判明しました。axios、debug、chalk、そしてタイポスクワッティング型の暗号通貨関連パッケージへの複数の侵害を連携させ、協調的なソフトウェアサプライチェーン攻撃キャンペーンを展

cyberscoop.com

あまり知られていないnpmパッケージは、axiosハッキングに向けた北朝鮮の「ウォームアップ」だった

Amazonのセキュリティ研究者によると、北朝鮮と関係のあるハッキンググループは、インターネットで最も広く使われているプログラミングツールの一つを攻撃する1年以上前から、あまり注目されていない小規模なソフトウェアパッケージを標的にしていたといいます。 同社の脅威インテリジェンスチームは水曜日、バージニア州アーリントン

cybersecuritydive.com

CISAがaxios侵害後の環境確認を促す

サイバーセキュリティ・インフラストラクチャセキュリティ庁は月曜日、axiosサプライチェーン侵害に関連するガイダンスを発表しました。同侵害は3月下旬に当初開示されていました。  北朝鮮の関係者と疑われるアクターがaxiosメンテナーのノードパッケージマネージャーアカウントを侵害しました。Axiosはソフト

gbhackers.com

CISAが警告:侵害されたAxios npmパッケージが大規模なサプライチェーン攻撃を引き起こした

サイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)は、広く使用されているAxiosノードパッケージマネージャー(npm)に影響を与える深刻なソフトウェアサプライチェーン侵害に関する緊急警告を発令しました。 Axiosは、開発者がNode.jsとブラウザ環境の両方でHTTPリクエストを処理するため

cyberscoop.com

Axiosの攻撃がサプライチェーンセキュリティにおいてAIが必須であることを証明している理由

2週間前、北朝鮮の関係者と見られる脅威アクターが、広く使用されているJavaScriptライブラリであるAxios内のパッケージに悪意のあるコードを混入させました。即座の懸念は影響範囲でした。企業、スタートアップ、政府システムにまたがる週間約1億ダウンロード。しかし、単なる規模を超えて、攻撃の速度も同じくらい懸念され

techradar.com

OpenAIがサードパーティデータの問題を指摘 — すべてのmacOSユーザーは今すぐ更新してください

OpenAIは、Axiosのサプライチェーン侵害後にmacOSコード署名証明書をローテーションしました悪意のあるAxios 1.14.1がアプリ署名ワークフローに取り込まれましたデータ盗難の証拠はありませんが、古いアプリバージョンは廃止されましたOpenAIは最近、macOSコード署名証明書をローテーショ