infosecurity-magazine.com > 2026年9月21日 22:41 攻撃者、npmの信頼済み公開機能を悪用してGHAPPIERキャンペーンを展開 攻撃者がnpmの信頼済み公開(trusted publishing)機能を悪用したサプライチェーン攻撃で、これまで報告されていなかったローダー「GHAPPIER」を、正当な出所証明(プロベナンス)が付与された悪意あるリリースを通じて正規パッケージに紛れ込ませていたことが分かりました。 9月20日に公開されたレポ