Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-05
/ 要対応
要対応
2026-08-05(水)配信
npm脆弱性連鎖で多数のパッケージが改ざん被害
キーバリュー保存用ライブラリ「Keyv」の改ざん版を発端として、npmレジストリ内の数百に及ぶパッケージが連鎖的に汚染されるサプライチェーン攻撃が発生しました。インストールスクリプトを利用して認証情報や秘密鍵を窃取するほか、npmの公開権限を用いて自動的にさらなるパッケージを改ざんするワームとしての挙動が確認されています。
なぜご自身の組織で確認すべきか
npmエコシステム全体に波及するワーム型のサプライチェーン攻撃であり、開発環境やCI/CD基盤への直接的影響があるため。
出典:
https://thehackernews.com/2026/08/keyv-linked-npm-worm-poisons-hundreds.html
この日のほかの要対応
Apache Tomcatにおける機密データの暗号化不備の脆弱性
⚠️ [継続注意] Ruby on Rails脆弱性、ASMが個別案内
PhaaS「Greatness」がデバイスコード型フィッシング機能を追加
2026-08-05 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →