RSS ハッカー・ニュース

ハッカーがToptalのGitHubを侵害し、5,000ダウンロードの悪意のあるnpmパッケージ10件を公開

ソフトウェアサプライチェーン攻撃の最新事例として、未知の脅威アクターがToptalのGitHub組織アカウントを侵害し、そのアクセス権を利用して10個の悪意のあるパッケージをnpmレジストリに公開しました。 Socketが先週公開したレポートによると、これらのパッケージにはGitHub認証トークンを窃取し、被害者のシステムを破壊するコードが含まれていました。さらに、73のリポジトリが…
favicon
thehackernews.com
Hackers Breach Toptal GitHub, Publish 10 Malicious npm Packages With 5,000 Downloads
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app