NPMサプライチェーン攻撃が拡大 DuckDBメンテナーアカウントが侵害されました

【比推】監視によると、持続的な NPM サプライチェーン攻撃が著名な開発者 Qix から別の高名なメンテナーに拡散し、DuckDB 関連パッケージを担当する NPM アカウント duckdb_admin が侵害され、多数の悪意のあるバージョンが公開されました。注入されたコードは Qix アカウントが侵害された際に使用されたウォレット窃取マルウェアと同じであり、両者が同一の攻撃行動の一部であることを強く示唆しています。

ある取引プラットフォームのCTOは、大規模なサプライチェーン攻撃が発生し、全体のJavaScriptエコシステムがリスクにさらされる可能性があると述べました。しかし、NPMの攻撃者は失敗し、ほとんど被害者はいませんでした。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
SelfCustodyIssuesvip
· 11時間前
npmは恐ろしいですね
原文表示返信0
AirdropBuffetvip
· 11時間前
NPMを改正する必要があります
原文表示返信0
FallingLeafvip
· 11時間前
npmは本当に安全ではありません
原文表示返信0
BlockchainBouncervip
· 12時間前
npmエコシステムはあまりにも脆弱です。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)