タグ: Python

gbhackers.com

NodeStealerスパイウェアがキーロギング・スクリーンショット取得・Facebookデータ窃取機能を追加

Pythonベースのマルウェア「NodeStealer」に大規模なアップグレードが確認され、Facebookを標的とした情報窃取型マルウェアが、キーストロークの記録、クリップボードデータの監視、スクリーンショットの取得、そして広範なFacebookプロフィール情報の収集まで可能な、より広範なスパイウェアプラットフォー

cyberpress.org

Hugging Face Transformersの脆弱性、ユーザーの同意前に攻撃者制御下のPythonコードを書き込み

新たに公表されたHugging Face Transformersライブラリの脆弱性により、ユーザーがリモートコードを信頼して実行するかどうかを判断する前に、攻撃者が制御するPythonコードがローカルシステムに書き込まれる恐れがあることが分かりました。 CVE-2026-80047として追跡されているこの問題は、C

cyberpress.org

プロンプトインジェクション攻撃、Claude Code Opus 5のAuto Modeを乗っ取り悪意あるコードを実行

あるプロンプトインジェクションのデモンストレーションにより、AnthropicのClaude Code Opus 5がデフォルトのAuto Modeで動作している際、ウェブサイトの要約タスクから攻撃者が制御するコードの実行へと誘導され得ることが示されました。 オンラインで「wunderwuzzi」として知られるJoh

gbhackers.com

新型マルウェア「SynkLoader」、偽のWindowsロック画面でパスワードを窃取しネットワーク侵入の足がかりに

SynkLoaderは、Python、C#、C++、PowerShell、そしてメモリ常駐型ペイロードを組み合わせてエンドポイント検知を回避する、新たに確認されたモジュール型マルウェアフレームワークです。Anti-malwaresoftware Microsoft Teamsを悪用したフィッシングを通じて配布されるこ

cyberpress.org

悪意あるVS Code拡張機能、拡張機能ホスト外で独立動作するPythonペイロードを投下

「Solidity Pro」という名前の悪意あるVS Code拡張機能が、暗号資産開発者を標的にした多段階攻撃を仕掛けています。攻撃はエディタ内部から始まりますが、最終的には被害者のシステム上でPythonマルウェアが独立して動作する仕組みになっています。 Yeeth Securityのセキュリティ研究者らは、hel

gbhackers.com

Vantaスティーラー、PyArmorを悪用してブラウザのパスワードや暗号資産ウォレット、Discordトークンを窃取

Vanta Stealerは、Pythonベースでクロスプラットフォーム対応の情報窃取マルウェアです。PyInstallerでパッケージ化された実行ファイルの上にさらに多層のPyArmor難読化を施し、ブラウザに保存されたパスワード、暗号資産ウォレットのデータ、Discordトークン、ゲームアカウント、VPN設定、機

cyberpress.org

Vanta Stealerはクラック版ソフトウェア、ゲームチート、偽アップデートを通じて拡散する可能性

Vanta Stealerは、感染したWindows端末から認証情報、暗号資産ウォレットデータ、ゲームアカウント、通信プラットフォームのセッション情報、機密ファイルなどを収集するよう設計された、Pythonベースの情報窃取マルウェアです。 Point Wild Threat Intelligenceによると、このマル

cyberpress.org

PyPI、公開から14日経過したリリースへの新規ファイル追加をブロックし、パッケージ汚染を防止

Python Package Index(PyPI)は、公開から14日以上経過したリリースへのファイルアップロードを拒否する新しいセキュリティ制限を導入しました。 Seth Larson氏が発表したこの変更は、公開用の認証情報やCI/CDワークフローが侵害された場合に、攻撃者が安定版として既に公開済みのリリースを汚染

gbhackers.com

PyPI、パッケージ改ざん攻撃を防ぐため古いリリースへの新規ファイルアップロードをブロック

PyPIは、公開から14日以上経過したパッケージリリースに対して追加ファイルのアップロードを拒否する、新たなサプライチェーンセキュリティ対策を導入しました。攻撃者がプロジェクトの認証情報や自動化ワークフロー、公開用トークンを侵害した後に、これまで信頼されてきたバージョンを改ざんするリスクを軽減することが狙いです。クラ