Joyfillのnpmサプライチェーン攻撃、RATと開発者向け認証情報窃取ツールを展開
npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j
npmエコシステムを狙ったサプライチェーン侵害により、乗っ取られたJoyfillパッケージを通じて多段階のリモートアクセス型トロイの木馬(RAT)と認証情報窃取ツールが仕込まれていたことが判明しました。信頼された開発者向け依存関係の悪用が、ますます高度化している実態を浮き彫りにしています。 2026年7月28日、@j
Sangomaは、認証されていないリモート攻撃者がFreePBXで任意のコマンドを実行し、管理者アカウントを乗っ取ることを可能にする2件の重大な脆弱性を修正しました。この件について、プロジェクトのセキュリティチームは「Red」という緊急度評価を出しています。 インターネットに公開されたFreePBX 16または17を