タグ: Packagist

News

ハッカー、GitHub Actionsをウェブホスティングサーバー攻撃用のグローバルボットネットに悪用

ハッカーが侵害されたGitHubリポジトリとGitHub Actionsワークフローを悪用し、ウェブホスティングサーバーをスキャン・攻撃する事実上のグローバルボットネットを構築していることが判明しました。主な標的はcPanelおよびWHM環境です。Hacking& Cracking このキャンペーンは、正規の

cyberpress.org

GitHub Actionsの悪用がcPanelの脆弱性CVE-2026-41940を突き、サーバー認証情報を窃取

GitHub Actionsの悪用を利用した大規模な攻撃キャンペーンが確認されました。この攻撃はcPanelの認証バイパス脆弱性CVE-2026-41940を悪用し、インターネットに公開されたホスティング環境からサーバー認証情報やその他の機密情報を窃取するものです。 この攻撃活動では、侵害されたGitHubリポジトリ

cyberpress.org

北朝鮮関連の「PolinRider」キャンペーン、オープンソースパッケージ・拡張機能108件に感染

北朝鮮に関連するサプライチェーン攻撃キャンペーン「PolinRider」が、開発者エコシステム全体で急速に活動範囲を拡大しています。 当初はnpmレジストリを標的としていましたが、Contagious InterviewおよびFamous Chollimaという活動クラスターに関連する脅威アクターは、現在までに108

cyberpress.org

脅威アクターがGitHubリポジトリ700件をハッキングしてLaravel-Langパッケージ233バージョンを侵害

巧妙なソフトウェアサプライチェーン攻撃がLaravel-Langエコシステムの侵害に成功し、数百のパッケージバージョンに影響を与え、開発者を深刻な認証情報窃取のリスクにさらしています。 2026年5月22日、Aikido SecurityおよびSocketのセキュリティ研究者たちは、GitHubのバージョンタグシステ

gbhackers.com

ハッカーがSSH風のパッケージファイル名にLinuxマルウェアを隠す

ハッカーがソフトウェアのインストール時にSSH風のファイル名でマルウェアペイロードを隠しており、開発者エコシステムを狙った組織的なサプライチェーン攻撃の一部であることが確認されています。 この攻撃は、PHPの環境で使用される予定のcomposer.jsonではなく、package.json内に隠された自動実行スクリプ