Open VSXがマルウェアキャンペーンで悪用された3件の拡張機能IDをブロック解除、脅威追跡を複雑化
Open VSXは8月16日から8月20日にかけて、悪意ある拡張機能リストから3件の拡張機能IDを削除し、大規模ななりすましキャンペーンで識別子を乗っ取られていた正規開発者の公開権限を復元しました。 今回のブロック解除の対象となったのはAlDuncanson.react-hooks-snippets、magne-sj
Open VSXは8月16日から8月20日にかけて、悪意ある拡張機能リストから3件の拡張機能IDを削除し、大規模ななりすましキャンペーンで識別子を乗っ取られていた正規開発者の公開権限を復元しました。 今回のブロック解除の対象となったのはAlDuncanson.react-hooks-snippets、magne-sj
Open VSXは、悪意ある拡張機能リストに掲載していた3件の拡張機能識別子を除外しました。なりすまされていた正規プロジェクト側が、自らの名前を取り戻す動きを開始したことを受けての措置です。 この対応により、影響を受けたメンテナーの公開権限は回復しましたが、サプライチェーン追跡における抜け穴が浮き彫りになりました。1
Chromeウェブストアで公開されていた737件を超えるブラウザ拡張機能が、著名なVPN・プロキシサービスになりすまし、利用者のトラフィックを単一の事業者が運営するSOCKS5プロキシ経由で送信していたことが分かりました。 これらの拡張機能の中には、Proton VPN、NordVPN、Surfshark、Expre
Socketの脅威リサーチチームは、ゲームチートやボット、「パネル」を装った11個の悪意あるNuGetパッケージを発見しました。これらはWindows向けの監視機能を備えたペイロード「pepesoft.exe」を配布します。 これらのパッケージは、DotnetToolパッケージとも呼ばれる.NETコマンドラインツール
クライアントサイドのWebセキュリティ企業Jscramblerは、脅威アクターが同社のnpmパッケージの悪意あるバージョンを公開し、これまでに約1,500回ダウンロードされていたことを明らかにしました。 悪意のあるJscramblerパッケージは8.14、8.16、8.17、8.20の各リリースに及んでおり、「pre
広く利用されているnpmパッケージ「jscrambler」の改ざんされたリリースにより、開発者やCIパイプラインが巧妙な認証情報窃取キャンペーンにさらされていたことが分かりました。攻撃者はメンテナーの公開用認証情報を乗っ取り、通常のアップデートを装った悪意あるコードを配布していました。 Socket社のリサーチチーム
高度に巧妙化したマルウェアキャンペーンが、NuGetエコシステム内に潜んでいるのが最近発見されました。標的となっているのは、人気の決済ゲートウェイBraintreeを利用する開発者たちです。 Socketのセキュリティ研究者らは、「Braintree.Net」という名称の悪意あるパッケージを検出しました。これはPay
2026年7月3日、Braintree公式.NETクライアントを装った悪意あるNuGetパッケージが公開され、Socketの自動検知システムはわずか10分で潜在的なマルウェアとしてラベル付けしました。 Braintree.Netという紛らわしい名称で公開されたこのパッケージは、PayPal Braintreeの正規S
Node Package Manager(npm)およびPython Package Index(PyPI)上の悪意あるパッケージが、Paysafe、Skrill、Netellerの決済アプリケーション開発者・利用者にスティーラー型マルウェアを配布していたことが分かりました。 脅威アクターは少なくとも17個の悪意ある
ライブ壁紙拡張機能は、ブラウザの見た目を手軽に変える無害なツールのように思えますが、研究者たちがChromeウェブストアに潜む危険な拡張機能を152件発見しました。ライブ壁紙を装ったこれらのアドオンは、広告監視機能を隠蔽し、自身のトラフィックをGoogleの自然検索から流入したかのように見せかけて
すべての記事を読み込みました