悪意あるPyPIパッケージ、Telegramボットサーバーをハッカーに掌握させる
昨年11月から活動を続けるキャンペーンが、Pyrogram のトロイの木馬化されたフォークを使ってTelegramボットを開発するPython開発者を標的にしています。攻撃者はこれを悪用して、侵害されたサーバー上の任意ファイルを読み取ることが可能です。 Python Package Index(PyPI)には少なくと
昨年11月から活動を続けるキャンペーンが、Pyrogram のトロイの木馬化されたフォークを使ってTelegramボットを開発するPython開発者を標的にしています。攻撃者はこれを悪用して、侵害されたサーバー上の任意ファイルを読み取ることが可能です。 Python Package Index(PyPI)には少なくと
AIシステムが前例のないスピードで欠陥を発見・悪用する中、組織はセキュリティ上の弱点を含むと知りながらソフトウェアを展開し続けています。 AIが生成したコードにはセキュリティ上の欠陥が山積しているにもかかわらず、企業はかつてないほど多
新たな調査報告書によると、ほぼすべてのCISOが、特にビジネス上の締め切りが迫る場面で、コンプライアンスに関わるサイバーセキュリティ上の問題を隠蔽または先送りするよう圧力をかけられた経験があることが明らかになりました。 この調査はCheckmarxが6月8日に公開したもので、CISOの95%が、社内の他部門からセキュリ
DevOps サイバー犯罪者が土曜日の攻撃でエンジニアの週末を台無しにする Checkmarxのソフトウェアエンジ
正体不明の攻撃者がJenkinsのCheckmarxプラグインを悪用し、認証情報を流出させるための有害なコードを埋め込みました。この侵害は、TeamPCPとして知られる集団によって組織された、継続的なソフトウェアサプライチェーン攻撃の一連の最新版です。 Jenkinsは何千もの企業によってソフトウェアのコンパイル、テ
Checkmarxは火曜日、先月のKICSオープンソースプロジェクトを標的にしたサプライチェーン攻撃がデータ盗難ももたらしたことを確認しました。この侵害はTrivyのサプライチェーン攻撃の結果であり、攻撃者は数十のGitHub Actionバージョンタグをハイジャックして、目に見えない変更なしにマルウェアを参照するこ
Checkmarkxは3月のセキュリティ侵害の悲劇的な続編に直面しており、プライベートGitHubリポジトリから流出したデータがLAPSUS$集団の所有物として浮上しています。同組織は、侵入はTrivyを含むサプライチェーン攻撃に由来し、最初のアクセスは侵害された管理者認証情報によって促進されたと主張しています。デー
アプリケーションセキュリティ企業のCheckmarxは、LAPSUS$脅威グループがプライベートGitHubリポジトリから盗まれたデータをリークしたことを確認しました。 調査は進行中ですが、CheckmarxはアクセスベクトルがTeamPCPとして知られているハッカーグループに起因するTrivyサプライチェーン攻撃
CheckMarxが最近のサプライチェーン攻撃に関連する侵害を確認盗まれたデータはそのGitHubリポジトリから発生し、調査は継続中脅迫的な行為者は後にソースコードと機密認証情報を流出させたと主張Checkmarxのデータがダークウェブに出現してから1日後、同社は公式にデータ侵害を被ったことを確認しました
アプリケーションセキュリティ企業のCheckmarxは、最近のセキュリティ事件に続いて、内部GitHubリポジトリからのデータがダークウェブに流出したことを確認しました。 この開示は2026年4月27日にCheckmarxのプラットフォームエンジニアリング担当VPおよびグローバルCISO のUdi-Yehuda Ta
すべての記事を読み込みました