タグ: Miasma

gbhackers.com

AsyncAPIのサプライチェーン攻撃、信頼されたnpmワークフローを通じてMiasmaバックドアを展開

AsyncAPIのnpmエコシステムは2026年7月14日、信頼されたGitHub Actions駆動のリリースワークフローを通じてMiasma関連のNode.jsバックドアを配布する、連携型のサプライチェーン侵害の被害に遭いました。この攻撃により、価値の高い開発者環境やCI/CD環境がリモートアクセス、認証情報の窃

cyberpress.org

AsyncAPIのnpmサプライチェーン攻撃、侵害されたGitHub Actions経由でMiasma RATを展開

AsyncAPIのnpmエコシステムがサプライチェーン攻撃の被害に遭い、侵害されたGitHub Actionsワークフローを悪用してMiasma関連のリモートアクセス型トロイの木馬(RAT)が配布されました。 悪意あるリリースはプロジェクトの正規npm名前空間の下に公開されており、開発者のデバイス、CI/CDランナー

meterpreter.org

Miasmaツールキット、ソフトウェアサプライチェーンを標的に

GitHubに新たなソースコードが大量に出現し、セキュリティ研究者の注目を集めました。ここ数日のあいだ、「Miasma-Open-Source-Release」という名称のリポジトリがプラットフォーム全体に続々と登場したのです。この発見に携わった研究者によると、これらのリポジトリのほとんどは、すで

bleepingcomputer.com

「Miasma」ワームのソースコード、GitHubに一時流出

サプライチェーン攻撃を通じてオープンソースエコシステムを標的にしてきた認証情報窃取型の攻撃フレームワーク「Miasma」のソースコードが、GitHubに一時的に公開されました。 Miasmaは、以前GitHubに流出した「Shai-Hulud」ワームを進化させたものとみられており、機能・手法・コードの多くを共有してい