要対応  2026-07-12(日)配信

npmパッケージ「jscrambler」の不正な更新版に注意

npmパッケージ「jscrambler」のバージョン8.14.0において、インストール時にRust製の情報窃取マルウェアを実行する不正なコードが混入しました。開発者の環境を標的としており、クラウド認証情報やAIコーディングツールの設定ファイル等が窃取される恐れがあります。
なぜご自身の組織で確認すべきか開発環境を標的としたnpmパッケージのサプライチェーン汚染であり、開発・運用環境における依存関係の確認と該当バージョンの排除が急務です。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →