開発
npmサプライチェーン攻撃、IronWormが36パッケージを汚染
Rust製マルウェアIronWormがnpmの36パッケージを汚染。eBPFルートキットで隠蔽、Tor通信、認証情報窃取という手口の詳細と対策。
タグ: npm
Rust製マルウェアIronWormがnpmの36パッケージを汚染。eBPFルートキットで隠蔽、Tor通信、認証情報窃取という手口の詳細と対策。
サンドボックス環境でドメイン許可リストを設定しても、DNSサブドメイン経由やHTTPリクエストへのデータ埋め込みによる機密情報の流出を防げない問題を解説する。
TanStackのnpmパッケージ最新リリースがセキュリティ侵害を受けたと報告されている。サプライチェーン攻撃の可能性があり、開発者が調査を進めている。
当サイトでは、アクセス分析や広告配信のためにCookieを使用しています。「同意する」をクリックすることで、Cookieの使用に同意いただいたものとみなします。詳細はプライバシーポリシーをご覧ください。