Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-04
/ 要対応
要対応
2026-08-04(火)配信
Alibabaツールユーザー狙う18件の悪質npmパッケージ
セキュリティ研究者が、中国語圏のAlibaba関連開発者を標的とした18件の悪質なnpmパッケージを発見しました。これらは依存関係を利用してクロスプラットフォームの遠隔操作トロイの木馬(RAT)を展開し、OSに応じた手口で持続化を図るサプライチェーン攻撃となっています。
なぜご自身の組織で確認すべきか
開発環境に影響を及ぼす悪意あるnpmパッケージ群によるサプライチェーン攻撃であり、社内環境の緊急監査が必要なため。
出典:
https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html
この日のほかの要対応
N-able N-centralにおける認証バイパスの脆弱性
Oracle HTTP Serverにおけるアクセス制御の脆弱性
SonicWall SMA 1000狙うINC Ransom
2026-08-04 の内容をすべて読む(全16件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →