タグ: Jscrambler

helpnetsecurity.com

ブラウザセキュリティは、ソフトウェア、データ、AIが交わる場所です

Help Net Securityのインタビューで、JscramblerのCEOであるRui Ribeiro氏は、ブラウザが組織にとって制御不能なセキュリティ上の問題になっている理由を解説します。企業はデバイスも、拡張機能も、ネットワーク経路も所有していません。それにもかかわらず、顧客とのあらゆるやり

helpnetsecurity.com

ブラックハットUSA 2026、注目の新製品発表まとめ

ブラックハットUSA 2026がラスベガスで開催中です。各ベンダーはこの機会を利用し、今後1年間の防御戦略を左右するであろう新製品・新機能を続々と発表しています。会場で特に注目を集めている発表内容と、それらが予算検討中のセキュリティチームにとって何を意味するのかをまとめました。 BlackCloak、

helpnetsecurity.com

Jscrambler、統合クライアントサイドセキュリティプラットフォームを発表

Jscramblerは、統合クライアントサイドセキュリティプラットフォームを発表しました。AIによるリスクがますます活発化している「ブラウザ内」という領域において、アプリケーションと顧客データを保護する新たなアプローチを打ち出すものです。 Jscrambler のCEO兼共同創業者であるRui Ri

bleepingcomputer.com

Jscrambler、npmパッケージがバックドア化され情報窃取マルウェアが混入

クライアントサイドのWebセキュリティ企業Jscramblerは、脅威アクターが同社のnpmパッケージの悪意あるバージョンを公開し、これまでに約1,500回ダウンロードされていたことを明らかにしました。 悪意のあるJscramblerパッケージは8.14、8.16、8.17、8.20の各リリースに及んでおり、「pre

gbhackers.com

Jscramblerのnpmサプライチェーン攻撃、クラウド認証情報と暗号資産ウォレットの秘密情報を窃取

何者かがJscramblerのnpmパッケージを侵害し、隠された、クロスプラットフォーム対応の認証情報窃取ペイロードを含む複数のトロイの木馬化バージョンを公開しました。 この攻撃は開発者、ビルドパイプライン、CI/CDシステムを標的としており、npmインストールを通じてソースコード、クラウド認証情報、デプロイトークン

cyberpress.org

npmサプライチェーン攻撃、Jscramblerを悪用して開発者・クラウド認証情報を窃取

広く利用されているnpmパッケージ「jscrambler」の改ざんされたリリースにより、開発者やCIパイプラインが巧妙な認証情報窃取キャンペーンにさらされていたことが分かりました。攻撃者はメンテナーの公開用認証情報を乗っ取り、通常のアップデートを装った悪意あるコードを配布していました。 Socket社のリサーチチーム