#マルウェア注入
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに
https://gigazine.net/news/20250909-npm-package-malware/
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに
Node.jsのパッケージ管理システム「npm」の開発者アカウントが乗っ取られ、多数のパッケージにマルウェアが注入されたことが分かりました。
gigazine.net
September 9, 2025 at 3:51 AM
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに
https://gigazine.net/news/20250909-npm-package-malware/
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに
Node.jsのパッケージ管理システム「npm」の開発者アカウントが乗っ取られ、多数のパッケージにマルウェアが注入されたことが分かりました。
gigazine.net
September 9, 2025 at 10:33 PM
ニュース「npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入」公開
gihyo.jp/article/2025...
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
2025年9月8日、Chalk、debug、ansi-stylesなど18個の人気npmパッケージにサプライチェーン攻撃の影響があったことが報告された。
gihyo.jp
September 9, 2025 at 8:03 AM
Windowsで社外のIMEを使っていて、そこからマルウェアが注入されるというインシデントが、近所で発生したらしい。IMEは、まぁ、リスク高いですよね。
October 2, 2026 at 1:18 AM
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp https://gihyo.jp/article/2025/09/npm-supply-chain-attack
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
2025年9月8日、Chalk、debug、ansi-stylesなど18個の人気npmパッケージにサプライチェーン攻撃の影響があったことが報告された。
gihyo.jp
September 9, 2025 at 10:58 AM
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
https://gihyo.jp/article/2025/09/npm-supply-chain-attack
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
2025年9月8日、Chalk、debug、ansi-stylesなど18個の人気npmパッケージにサプライチェーン攻撃の影響があったことが報告された。
gihyo.jp
September 9, 2025 at 11:01 AM
『npmにサプライチェーン攻撃⁠⁠、Chalk⁠⁠、debug⁠⁠、ansi-stylesなど18個のnpmパッケージにマルウェアが注入』

さっき教えてもらったので調べてはみたけど、そもそも知らないのばっかりだなーと思ってコマンドで調べても自分は一切使ってなかったな👀
gihyo.jp/article/2025...
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
2025年9月8日、Chalk、debug、ansi-stylesなど18個の人気npmパッケージにサプライチェーン攻撃の影響があったことが報告された。
gihyo.jp
September 9, 2025 at 1:55 PM
Brevoのサプライチェーン攻撃で、APIキー侵害によりCloudflare worker経由で10万ウェブサイトにマルウェアが注入された。
Brevo Supply Chain Attack Injects Malware Into 100,000 Websites
Hackers used a malicious worker to inject scripts into more than 100,000 websites via the Brevo supply chain attack.
www.securityweek.com
September 18, 2026 at 11:10 AM
gihyo.jp/article/2025...
zenn.dev/dajiaji/arti...
なんか結構前から度々発生してんのね。それみたことかとプロプライエタリ界隈の皆さんの声が聞こえてきそう😞(幻聴です)
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
2025年9月8日、Chalk、debug、ansi-stylesなど18個の人気npmパッケージにサプライチェーン攻撃の影響があったことが報告された。
gihyo.jp
April 6, 2026 at 10:01 PM
https://innovatopia.jp/cyber-security/cyber-security-news/108844/
うわ、こんなことあったのか
AURのアカウントって誰でも作れてパッケージの引き継ぎもできちゃうから危なっかしいなーとは思ってたけど
AURサプライチェーン攻撃「Atomic Arch」|信頼を“継承”する新手口とArchユーザーが今すべきこと
2026年6月11日、Arch User Repository(AUR)で放置パッケージの悪意ある引き取りが相次ぎ、PKGBUILDやインストールスクリプトにマルウェアが注入された。 報告では、第1波に krisztin […]
innovatopia.jp
June 25, 2026 at 12:38 PM
Brevoのサプライチェーン攻撃、10万件のウェブサイトにマルウェアを注入

顧客エンゲージメントプラットフォームのBrevoがサプライチェーン攻撃の被害に遭い、10万件を超えるウェブサイトに悪意あるコードが注入されました。 Brevoは9月10日に最初の侵害を受けました。脅威アクターがBrevoのSAML SSO処理の脆弱性を悪用し、暗号資産ストレージプロバイダーのTrezorのアカウントを
Brevoのサプライチェーン攻撃、10万件のウェブサイトにマルウェアを注入
顧客エンゲージメントプラットフォームのBrevoがサプライチェーン攻撃の被害に遭い、10万件を超えるウェブサイトに悪意あるコードが注入されました。 Brevoは9月10日に最初の侵害を受けました。脅威アクターがBrevoのSAML SSO処理の脆弱性を悪用し、暗号資産ストレージプロバイダーのTrezorのアカウントを
blackhatnews.tokyo
September 18, 2026 at 10:00 AM
AtlasRATが4段階のメモリ内ローダーでキーロギングとWeChatへのマルウェア注入を実行

AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン...
AtlasRATが4段階のメモリ内ローダーでキーロギングとWeChatへのマルウェア注入を実行
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン
blackhatnews.tokyo
July 30, 2026 at 12:19 PM
>npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
gihyo.jp/article/2025...
gihyo.jp
技術評論社提供のIT関連コンテンツサイト
gihyo.jp
September 9, 2025 at 11:36 AM
くるみがラプチャーにマルウェア注入して持続ダメージにするのおもろい
てかくるみも鉄甲なのか
February 11, 2026 at 10:46 AM
npm は粒度が小さいからねえ、大量に依存パッケージのツリーを作るところが裏目に出てますね / 週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに - GIGAZINE https://gigazine.net/news/20250909-npm-package-malware/
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに
Node.jsのパッケージ管理システム「npm」の開発者アカウントが乗っ取られ、多数のパッケージにマルウェアが注入されたことが分かりました。
gigazine.net
September 9, 2025 at 4:16 AM
Appleデバイスに「AirPlayから乗っ取られる」脆弱性、見つかる。いますぐアップデートを

Apple製品に関する新しいセキュリティ上の問題が発見されました。 今回の問題は「Airborne」という名前で、サイバーセキュリティ企業Oligoによると、Apple製品のAirPlay機能およびTVやスピーカー、レシーバーなどのサードパーティ製ガジェットで利用されているAirPlay SDKに影響を及ぼす脆弱性の集合が確認されたとのことです。 ユーザーが操作しなくてもリスクが…
Appleデバイスに「AirPlayから乗っ取られる」脆弱性、見つかる。いますぐアップデートを
Apple製品に関する新しいセキュリティ上の問題が発見されました。 今回の問題は「Airborne」という名前で、サイバーセキュリティ企業Oligoによると、Apple製品のAirPlay機能およびTVやスピーカー、レシーバーなどのサードパーティ製ガジェットで利用されているAirPlay SDKに影響を及ぼす脆弱性の集合が確認されたとのことです。 ユーザーが操作しなくてもリスクが 米Wiredの報道によれば、この脆弱性を悪用すると、ハッカーがAirPlayプロトコルを乗っ取り、マルウェアを注入したり、影響を受けたデバイスを遠隔操作できる可能性があります。 しかも、これはユーザーが何も操作しなくても成立してしまう「ゼロクリック攻撃(zero-click attack)」である点が非常に危険です。 AirPlayは幅広いデバイスでサポートされており、Appleデバイス同士で音声や映像を共有するのに人気の方法です。幸いなことに、Oligoは問題をAppleに報告し、数カ月にわたって修正に取り組んできたとのことです。 Advertisement 乗っ取りがどのように行われるのか? Airborneによる脆弱性攻撃は、同じローカルネットワーク内でのみ機能します。 つまり、攻撃者はあなたの近くにいて、同じネットワーク上に接続している必要があるのです。自宅でも職場でも、空港のWi-Fiでも、どこであっても同じネットワークに接続されていれば危険性は生じます。 もしハッカーがあなたと同じローカルネットワーク上にいて、かつあなたのAirPlayデバイスが「検出可能」な状態であれば、ゼロクリック攻撃を受ける可能性があります。 つまり、あなたが何も操作しなくても、攻撃者がデバイスを乗っ取ることができるわけです。さらに、Man-in-the-middle(MITM)攻撃やDenial of service(DoS)攻撃など、別のタイプの攻撃を仕掛けることも可能です。 Macの場合:攻撃者がコンピュータをリモートで操作し、悪意のあるコードを実行できる可能性があります。 Bluetoothスピーカーなどの接続機器の場合:攻撃者は何でも再生できるようになるだけでなく、マイクをオンにして会話を盗聴することもありえます。実際、セキュリティ研究者はBoseスピーカーを乗っ取るデモ動画を公開しています。 Advertisement すぐにAppleデバイスのアップデートを Appleは、このAirborne脆弱性を最新のソフトウェアですべて修正済み。 したがって、iPhone、iPad、Mac、Apple Watch、Apple Vision Proなど、すべてのAppleデバイスを今すぐ最新バージョンにアップデートする必要があります。 iPhone・iPadの場合:「設定」 > 「一般」 > 「ソフトウェア・アップデート」 Macの場合:「システム設定」 > 「一般」 > 「ソフトウェア・アップデート」 Advertisement サードパーティ製デバイスの場合はどうする? OligoはAppleと協力して問題を修正しましたが、AirPlayプロトコルに対応しているテレビやスマートスピーカーなどのサードパーティ製デバイスでは、依然としてこの脆弱性が残っています。
inmobilexion.com
May 7, 2025 at 3:47 AM
#テクノロジー
Xiaomi・POCO・Redmi端末160機種以上に深刻なHyperOS脆弱性、マルウェア侵入の恐れ

Xiaomiのスマートフォンやタブレットに搭載されているOS、HyperOSに深刻なセキュリティ脆弱性が存在することが明らかになりました。この問題はHyperOS 1からHyperOS 3までの広い範囲に影響するとされ、悪用された場合、端末にマルウェアを注入されたり、システム権限を不正に取得される恐れがあると報じられています。 ...
https://sumahodigest.com/?p=56580
Xiaomi・POCO・Redmi端末160機種以上に深刻なHyperOS脆弱性、マルウェア侵入の恐れ
sumahodigest.com
March 15, 2026 at 11:40 AM
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに - GIGAZINE
https://gigazine.net/news/20250909-npm-package-malware/
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに - GIGAZINE
Node.jsのパッケージ管理システム「npm」の開発者アカウントが乗っ取られ、多数のパッケージにマルウェアが注入されたことが分かりました。
gigazine.net
September 9, 2025 at 10:51 AM
<a href="https://gihyo.jp/article/2025/09/npm-supply-chain-attack" class="hover:underline text-blue-600 dark:text-sky-400 no-card-link" target="_blank" rel="noopener" data-link="bsky">gihyo.jp/article/2025/09/n...
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp
gihyo.jp
September 10, 2025 at 3:22 AM
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに
#npm #ITニュース
ITちゃんねる
週間ダウンロード数合計26億回以上の人気npmパッケージ18種類にマルウェア注入の可能性、npm開発者アカウントが乗っ取られて大騒ぎに #npm #ITニュース
it.f-frontier.com
September 9, 2025 at 4:42 AM
WordPress Post SMTP 脆弱性|未認証攻撃で管理者アカウント乗っ取りが可能に
innovatopia.jp/cyber-securi...

認証なしでメールログにアクセスでき、パスワードリセットメールを盗聴できるという攻撃メカニズムは、従来のセキュリティ体系の盲点を突いています。WordPressの管理者権限を奪取すれば、サイト全体が攻撃者の支配下に置かれます。マルウェアの注入、訪問者のリダイレクト、データ盗聴など、あらゆる悪用が可能になるのです。
WordPress Post SMTP 脆弱性|未認証攻撃で管理者アカウント乗っ取りが可能に
WordPress プラグイン Post SMTP の重大脆弱性 CVE-2025-11833(CVSS 9.8)が既に悪用されています。400,000 以上のサイトが影響を受け、未認証の攻撃者がパスワードリセットメールを取得してサイト乗っ取りが可能。修正版 3.6.1 への緊急アップデートが必須です。
innovatopia.jp
November 7, 2025 at 1:42 AM
Trivyサプライチェーン侵害の検出、調査、および防御に関するガイダンス

2026年3月19日、Aqua Security社の広く利用されているオープンソースの脆弱性スキャナー「Trivy」が、高度なCI/CD(継続的インテグレーション/継続的デリバリー)を標的としたサプライチェーン攻撃によって侵害されたことが報告されました。攻撃者は、完全には修復されていなかった過去のインシデントからのアクセスを悪用し、Aqua Security社の広く採用されているオープンソースの脆弱性スキャナー「Trivy」の公式リリースに認証情報窃盗マルウェアを注入しました。この攻撃は、コアスキャナーバイナリ、...
Guidance for detecting, investigating, and defending against the Trivy supply chain compromise | Microsoft Security Blog
Threat actors abused trusted Trivy distribution channels to inject credential‑stealing malware into CI/CD pipelines worldwide. This analysis walks through the Trivy supply‑chain compromise, attacker t...
www.microsoft.com
March 29, 2026 at 10:32 AM
Microsoft SharePoint Serverの0デイ攻撃、アフリカの財務省、企業、大学を標的に

Microsoft SharePoint Server のパッチ未適用の脆弱性を狙った高度なゼロデイ攻撃キャンペーンにより、世界中で約 400 の組織が侵害を受けましたが、報告不足や検出の遅れにより、被害者の数ははるかに多い可能性があります。

先週、オランダのサイバーセキュリティ企業 Eye Security によって初めて特定されたこの攻撃は、オンプレミスの SharePoint インストールにおける重大な欠陥を悪用するもので、脅威の攻撃者がマルウェアを注入し、機密データを盗み...
Microsoft SharePoint Server 0-Day Exploit Targets African Treasury, Companies, and University
A sophisticated zero-day exploit campaign targeting unpatched vulnerabilities in Microsoft SharePoint Server has compromised.
gbhackers.com
August 3, 2025 at 1:39 PM