https://gigazine.net/news/20250909-npm-package-malware/
https://gigazine.net/news/20250909-npm-package-malware/
https://gigazine.net/news/20250909-npm-package-malware/
https://gigazine.net/news/20250909-npm-package-malware/
gihyo.jp/article/2025...
gihyo.jp/article/2025...
https://gihyo.jp/article/2025/09/npm-supply-chain-attack
https://gihyo.jp/article/2025/09/npm-supply-chain-attack
さっき教えてもらったので調べてはみたけど、そもそも知らないのばっかりだなーと思ってコマンドで調べても自分は一切使ってなかったな👀
gihyo.jp/article/2025...
さっき教えてもらったので調べてはみたけど、そもそも知らないのばっかりだなーと思ってコマンドで調べても自分は一切使ってなかったな👀
gihyo.jp/article/2025...
zenn.dev/dajiaji/arti...
なんか結構前から度々発生してんのね。それみたことかとプロプライエタリ界隈の皆さんの声が聞こえてきそう😞(幻聴です)
zenn.dev/dajiaji/arti...
なんか結構前から度々発生してんのね。それみたことかとプロプライエタリ界隈の皆さんの声が聞こえてきそう😞(幻聴です)
うわ、こんなことあったのか
AURのアカウントって誰でも作れてパッケージの引き継ぎもできちゃうから危なっかしいなーとは思ってたけど
うわ、こんなことあったのか
AURのアカウントって誰でも作れてパッケージの引き継ぎもできちゃうから危なっかしいなーとは思ってたけど
顧客エンゲージメントプラットフォームのBrevoがサプライチェーン攻撃の被害に遭い、10万件を超えるウェブサイトに悪意あるコードが注入されました。 Brevoは9月10日に最初の侵害を受けました。脅威アクターがBrevoのSAML SSO処理の脆弱性を悪用し、暗号資産ストレージプロバイダーのTrezorのアカウントを
顧客エンゲージメントプラットフォームのBrevoがサプライチェーン攻撃の被害に遭い、10万件を超えるウェブサイトに悪意あるコードが注入されました。 Brevoは9月10日に最初の侵害を受けました。脅威アクターがBrevoのSAML SSO処理の脆弱性を悪用し、暗号資産ストレージプロバイダーのTrezorのアカウントを
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン...
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン...
てかくるみも鉄甲なのか
てかくるみも鉄甲なのか
Apple製品に関する新しいセキュリティ上の問題が発見されました。 今回の問題は「Airborne」という名前で、サイバーセキュリティ企業Oligoによると、Apple製品のAirPlay機能およびTVやスピーカー、レシーバーなどのサードパーティ製ガジェットで利用されているAirPlay SDKに影響を及ぼす脆弱性の集合が確認されたとのことです。 ユーザーが操作しなくてもリスクが…
Apple製品に関する新しいセキュリティ上の問題が発見されました。 今回の問題は「Airborne」という名前で、サイバーセキュリティ企業Oligoによると、Apple製品のAirPlay機能およびTVやスピーカー、レシーバーなどのサードパーティ製ガジェットで利用されているAirPlay SDKに影響を及ぼす脆弱性の集合が確認されたとのことです。 ユーザーが操作しなくてもリスクが…
Xiaomi・POCO・Redmi端末160機種以上に深刻なHyperOS脆弱性、マルウェア侵入の恐れ
Xiaomiのスマートフォンやタブレットに搭載されているOS、HyperOSに深刻なセキュリティ脆弱性が存在することが明らかになりました。この問題はHyperOS 1からHyperOS 3までの広い範囲に影響するとされ、悪用された場合、端末にマルウェアを注入されたり、システム権限を不正に取得される恐れがあると報じられています。 ...
https://sumahodigest.com/?p=56580
Xiaomi・POCO・Redmi端末160機種以上に深刻なHyperOS脆弱性、マルウェア侵入の恐れ
Xiaomiのスマートフォンやタブレットに搭載されているOS、HyperOSに深刻なセキュリティ脆弱性が存在することが明らかになりました。この問題はHyperOS 1からHyperOS 3までの広い範囲に影響するとされ、悪用された場合、端末にマルウェアを注入されたり、システム権限を不正に取得される恐れがあると報じられています。 ...
https://sumahodigest.com/?p=56580
https://gigazine.net/news/20250909-npm-package-malware/
https://gigazine.net/news/20250909-npm-package-malware/
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
innovatopia.jp/cyber-securi...
認証なしでメールログにアクセスでき、パスワードリセットメールを盗聴できるという攻撃メカニズムは、従来のセキュリティ体系の盲点を突いています。WordPressの管理者権限を奪取すれば、サイト全体が攻撃者の支配下に置かれます。マルウェアの注入、訪問者のリダイレクト、データ盗聴など、あらゆる悪用が可能になるのです。
innovatopia.jp/cyber-securi...
認証なしでメールログにアクセスでき、パスワードリセットメールを盗聴できるという攻撃メカニズムは、従来のセキュリティ体系の盲点を突いています。WordPressの管理者権限を奪取すれば、サイト全体が攻撃者の支配下に置かれます。マルウェアの注入、訪問者のリダイレクト、データ盗聴など、あらゆる悪用が可能になるのです。
2026年3月19日、Aqua Security社の広く利用されているオープンソースの脆弱性スキャナー「Trivy」が、高度なCI/CD(継続的インテグレーション/継続的デリバリー)を標的としたサプライチェーン攻撃によって侵害されたことが報告されました。攻撃者は、完全には修復されていなかった過去のインシデントからのアクセスを悪用し、Aqua Security社の広く採用されているオープンソースの脆弱性スキャナー「Trivy」の公式リリースに認証情報窃盗マルウェアを注入しました。この攻撃は、コアスキャナーバイナリ、...
2026年3月19日、Aqua Security社の広く利用されているオープンソースの脆弱性スキャナー「Trivy」が、高度なCI/CD(継続的インテグレーション/継続的デリバリー)を標的としたサプライチェーン攻撃によって侵害されたことが報告されました。攻撃者は、完全には修復されていなかった過去のインシデントからのアクセスを悪用し、Aqua Security社の広く採用されているオープンソースの脆弱性スキャナー「Trivy」の公式リリースに認証情報窃盗マルウェアを注入しました。この攻撃は、コアスキャナーバイナリ、...
Microsoft SharePoint Server のパッチ未適用の脆弱性を狙った高度なゼロデイ攻撃キャンペーンにより、世界中で約 400 の組織が侵害を受けましたが、報告不足や検出の遅れにより、被害者の数ははるかに多い可能性があります。
先週、オランダのサイバーセキュリティ企業 Eye Security によって初めて特定されたこの攻撃は、オンプレミスの SharePoint インストールにおける重大な欠陥を悪用するもので、脅威の攻撃者がマルウェアを注入し、機密データを盗み...
Microsoft SharePoint Server のパッチ未適用の脆弱性を狙った高度なゼロデイ攻撃キャンペーンにより、世界中で約 400 の組織が侵害を受けましたが、報告不足や検出の遅れにより、被害者の数ははるかに多い可能性があります。
先週、オランダのサイバーセキュリティ企業 Eye Security によって初めて特定されたこの攻撃は、オンプレミスの SharePoint インストールにおける重大な欠陥を悪用するもので、脅威の攻撃者がマルウェアを注入し、機密データを盗み...