Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-12
/ 要対応
要対応
2026-07-12(日)配信
npmパッケージ「jscrambler」の不正な更新版に注意
npmパッケージ「jscrambler」のバージョン8.14.0において、インストール時にRust製の情報窃取マルウェアを実行する不正なコードが混入しました。開発者の環境を標的としており、クラウド認証情報やAIコーディングツールの設定ファイル等が窃取される恐れがあります。
なぜご自身の組織で確認すべきか
開発環境を標的としたnpmパッケージのサプライチェーン汚染であり、開発・運用環境における依存関係の確認と該当バージョンの排除が急務です。
出典:
https://thehackernews.com/2026/07/compromised-jscrambler-8140-npm-release.html
この日のほかの要対応
JoomShaper SP Page Builderにおける危険なファイル形式のアップロード脆弱性
2026-07-12 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →