ホームタグNpm

Tag: npm

Trivyサプライチェーン攻撃が進化:自己増殖型ワーム「CanisterWorm」がnpmパッケージ47件を汚染、ICP Canister悪用の新手法

人気のTrivyスキャナーを狙ったサプライチェーン攻撃が新たな局面を迎え、自己増殖型ワーム「CanisterWorm」が47のnpmパッケージに感染。分散型ICP Canisterを悪用した巧妙なC2通信と、開発者への深刻な影響を詳細解説します。

AIディープフェイクがNPMサプライチェーン攻撃を激化!人気パッケージ「axios」も侵害、開発者狙う巧妙な手口とは

AIディープフェイクを悪用した大規模なNPMサプライチェーン攻撃が発生。人気ライブラリ「axios」のメンテナーが標的となり、北朝鮮ハッカー集団による巧妙なソーシャルエンジニアリングの手口が明らかに。開発者と企業が取るべき対策を深掘りします。

開発者を狙う「GlassWorm」サプライチェーン攻撃が進化!Open VSX拡張機能72個を悪用

悪名高いGlassWormマルウェアキャンペーンがOpen VSXレジストリを悪用し、72個の悪意ある拡張機能で開発者を標的に。巧妙な依存関係悪用と難読化で検出を回避する最新手口を解説します。

FOLLOW US

0ファンいいね
0フォロワーフォロー
0購読者購読
spot_img