ハッカー、Coderのモジュールレジストリを侵害し悪意あるパッケージを配布して認証情報を窃取
Coderは、身元不明の脅威アクターが同社のCloudflareインフラへの侵入に成功し、モジュールレジストリに配信元として使われるIPアドレスのプール内に不正なIPアドレスを挿入したという、重大なサプライチェーン侵害を公表しました。 この侵入により、悪意あるレジストリサーバーが一部のユーザーに対してトロイの木馬化さ
Coderは、身元不明の脅威アクターが同社のCloudflareインフラへの侵入に成功し、モジュールレジストリに配信元として使われるIPアドレスのプール内に不正なIPアドレスを挿入したという、重大なサプライチェーン侵害を公表しました。 この侵入により、悪意あるレジストリサーバーが一部のユーザーに対してトロイの木馬化さ
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。リンクからパートナーのサービスをご購入いただいた際に収益が発生する場合があります。 詳細はこちら Claude Code GitHub Actionsを利用している組織は、研究者がリポジトリの侵害やサプライ
AnthropicのClaude Code GitHub Actionsワークフローに深刻なサプライチェーン脆弱性が発見されました。この脆弱性により、悪意ある単一のGitHub Issueを通じて、数千ものリポジトリが完全侵害の危険にさらされていたことが明らかになっています。 GMO Flat Securityのセキ