ブラウザセキュリティは、ソフトウェア、データ、AIが交わる場所です
Help Net Securityのインタビューで、JscramblerのCEOであるRui Ribeiro氏は、ブラウザが組織にとって制御不能なセキュリティ上の問題になっている理由を解説します。企業はデバイスも、拡張機能も、ネットワーク経路も所有していません。それにもかかわらず、顧客とのあらゆるやり
Help Net Securityのインタビューで、JscramblerのCEOであるRui Ribeiro氏は、ブラウザが組織にとって制御不能なセキュリティ上の問題になっている理由を解説します。企業はデバイスも、拡張機能も、ネットワーク経路も所有していません。それにもかかわらず、顧客とのあらゆるやり
ブラックハットUSA 2026がラスベガスで開催中です。各ベンダーはこの機会を利用し、今後1年間の防御戦略を左右するであろう新製品・新機能を続々と発表しています。会場で特に注目を集めている発表内容と、それらが予算検討中のセキュリティチームにとって何を意味するのかをまとめました。 BlackCloak、
Jscramblerは、統合クライアントサイドセキュリティプラットフォームを発表しました。AIによるリスクがますます活発化している「ブラウザ内」という領域において、アプリケーションと顧客データを保護する新たなアプローチを打ち出すものです。 Jscrambler のCEO兼共同創業者であるRui Ri
盗まれ流出した認証情報が原因で、AsyncAPIとJscrambler Code IntegrityのNode.jsパッケージがマルウェアに汚染されました。 開発者エコシステムを狙った攻撃は頻度と手口の両面で高度化が進んでおり
侵害の発端と検知の経緯 盗まれたパッケージレジストリの鍵を悪用し、あるサイバー犯罪者が深刻なjscrambler供給網攻撃を実行しました。攻撃者はnpmパッケージの感染バージョンを5つアップロードすることに成功しています。これらの不正バージョンには、極めて危険なIronWormマルウェアのペイロー
クライアントサイドのWebセキュリティ企業Jscramblerは、脅威アクターが同社のnpmパッケージの悪意あるバージョンを公開し、これまでに約1,500回ダウンロードされていたことを明らかにしました。 悪意のあるJscramblerパッケージは8.14、8.16、8.17、8.20の各リリースに及んでおり、「pre
何者かがJscramblerのnpmパッケージを侵害し、隠された、クロスプラットフォーム対応の認証情報窃取ペイロードを含む複数のトロイの木馬化バージョンを公開しました。 この攻撃は開発者、ビルドパイプライン、CI/CDシステムを標的としており、npmインストールを通じてソースコード、クラウド認証情報、デプロイトークン
広く利用されているnpmパッケージ「jscrambler」の改ざんされたリリースにより、開発者やCIパイプラインが巧妙な認証情報窃取キャンペーンにさらされていたことが分かりました。攻撃者はメンテナーの公開用認証情報を乗っ取り、通常のアップデートを装った悪意あるコードを配布していました。 Socket社のリサーチチーム