gbhackers.com 17時間前 信頼されたソフトウェア更新が認証情報窃取マルウェアに変貌、ハッカーが悪用 サプライチェーン攻撃の波が拡大しています。攻撃者は正規のオープンソースパッケージを侵害し、信頼された更新チャネルを通じて、認証情報窃取マルウェアを開発者環境や企業環境に直接送り込んでいます。 Nxの悪意あるリリースは、GitHub Actionsワークフローの欠陥を突いてnpm公開トークンが盗まれた後に公開されました
infosecurity-magazine.com 2025年9月17日 18:28 Shai-Huludワームがnpmを徘徊し、数百件のシークレットを窃取 ここ数週間で3度目となる、オープンソースのnpmエコシステムに対する重大な脅威に...